open-agent-phi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de open-agent-phi.vercel.app
Le domaine open-agent-phi.vercel.app semble héberger une application web présentée comme une place de marché d'« AI Agents ». D'après le titre de la page, les métadonnées et la capture d'écran, il affirme permettre aux utilisateurs de découvrir, d'échanger et d'interagir avec des agents IA autonomes, avec des références à la connexion de wallet, à l'accès contrôlé par NFT, à des sections liées aux tokens, aux swaps, aux drops et aux récompenses. L'interface est conçue pour ressembler à une place de marché compatible avec les cryptomonnaies et comprend des fiches d'agents telles que Axiom, Sentinel, Oracle Prime et Canvas AI.
L'image de marque de la page utilise de manière visible le nom OpenSea et son style visuel, même si le site est hébergé sur un sous-domaine vercel.app plutôt que sur un domaine officiel OpenSea. Cette combinaison peut indiquer un projet non officiel, une démo ou une page d'imitation cherchant à tirer parti de l'identité d'une marque connue. D'après le contenu disponible, le site semble relever de l'espace des places de marché de cryptomonnaies / Web3 plutôt que d'une boutique de vente en ligne classique.
Évaluation de sécurité de open-agent-phi.vercel.app
Plusieurs signaux d'analyse suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, l'analyse malware a marqué le site comme suspect, signalé 7 chemins analysés et identifié un grand nombre de liens internes et de ressources comme potentiellement malveillants. Bien que certaines détections heuristiques puissent être bruitées sur les sites modernes fortement chargés en JavaScript, le consensus plus large entre plusieurs moteurs constitue ici un signal d'alerte plus fort.
La page ressemble également de près à OpenSea par son nom, son image de marque et sa mise en page, tout en fonctionnant depuis un sous-domaine d'hébergement tiers plutôt que depuis un domaine officiel de la marque. Cette ressemblance peut indiquer un site d'imitation destiné à reproduire une place de marché de cryptomonnaies connue. Les données de blacklist étaient mitigées plutôt qu'entièrement propres : les principales bases de données de contenus malveillants affichées dans l'analyse étaient propres, mais une inscription dans une base de données de menaces était présente. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l'infrastructure de Vercel et se résout vers l'adresse IP 64.29.17.67 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui suggère que le trafic peut être chiffré en transit. Le domaine est relativement ancien pour une entrée de projet hébergé, avec un âge signalé d'environ 6 ans, et utilise les nameservers de Vercel.
DNSSEC semble ne pas être signé, ce qui est courant mais offre moins de protection de l'intégrité DNS qu'une configuration signée. La principale préoccupation technique ne concerne pas le certificat ni la configuration d'hébergement, mais la combinaison de détections orientées phishing, de résultats suspects concernant des fichiers/chemins et d'une présentation évoquant une marque sur un sous-domaine non officiel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?