opennewpageallocation-ui.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de opennewpageallocation-ui.netlify.app
opennewpageallocation-ui.netlify.app semble être une page web hébergée sur Netlify qui se présente comme une interface de récompenses en cryptomonnaie ou d’airdrop liée à l’écosystème Jupiter. Le titre de la page et les métadonnées font référence à « Jupiter: The Home of Onchain Finance », et la capture d’écran montre un vérificateur d’allocation de jetons, une chronologie des récompenses, un classement et une invite bien visible de connexion de portefeuille destinée à amener les visiteurs à vérifier leur éligibilité à une distribution de jetons annoncée.
D’après le contenu visible, le site pourrait tenter d’imiter un portail de récompenses de finance décentralisée plutôt que de fonctionner comme un site d’entreprise autonome. Des références à des domaines associés à la marque Jupiter apparaissent dans les ressources de la page et les domaines liés, tandis que le sous-domaine analysé lui-même utilise une adresse générique hébergée sur Netlify qui ne semble pas être un domaine principal officiel de la marque. Cette combinaison est couramment observée dans des pages de campagne temporaires, des déploiements de test ou des pages d’imitation potentiellement trompeuses.
Le domaine lui-même est un sous-domaine Netlify plutôt qu’un domaine de marque dédié, et le schéma de nommage « opennewpageallocation-ui » ne correspond pas clairement au nom d’un service officiel public. Dans ce contexte, la page semble cibler les utilisateurs de cryptomonnaies en les incitant à connecter leur portefeuille et à réclamer des jetons, ce qui peut présenter un risque accru lorsque cela est proposé en dehors d’un domaine officiel établi.
Évaluation de sécurité de opennewpageallocation-ui.netlify.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signal d’alerte plus fort qu’une simple heuristique générique. Bien qu’une analyse antimalware n’ait signalé aucun fichier, elle a tout de même attribué au domaine et à plusieurs ressources internes une étiquette générique de suspicion.
Le contenu de la page suscite également des inquiétudes, car il semble imiter une interface de récompenses en cryptomonnaie ou d’airdrop associée à Jupiter tout en étant hébergé sur un sous-domaine Netlify générique plutôt que sur un domaine de marque officiel évident. La capture d’écran montre une importante réclamation d’allocation de jetons, des éléments de compte à rebours, des invites de connexion de portefeuille et des messages de récompense, autant de schémas fréquemment utilisés dans des campagnes de collecte d’identifiants ou de vidage de portefeuilles. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail ; ce signal est plus faible que les détections de phishing, mais il ajoute un léger motif de prudence plutôt qu’un élément rassurant.
Bien que l’ancienneté du domaine et le certificat HTTPS valide soient des facteurs techniques positifs, ils ne l’emportent pas sur les classifications de phishing, l’inscription sur liste noire et la présentation apparente de réclamation de portefeuille liée à une marque sur la page. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par DigiCert et est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. L’IP analysée était 63.176.8.218, et le domaine utilise Name.com comme bureau d’enregistrement avec des serveurs de noms gérés par nsone. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de la sécurité, les principales préoccupations ne concernent pas la validité du certificat ni la qualité de l’hébergement, mais les signaux de réputation et le comportement de la page. Le site est diffusé depuis une plateforme de sous-domaines hébergés, ce qui peut faciliter un déploiement rapide, et les ressources analysées comprennent plusieurs fichiers JavaScript liés au portefeuille, à la campagne et au comportement d’exécution. Cela ne prouve pas en soi une activité malveillante, mais en combinaison avec les classifications de phishing et le flux de connexion de portefeuille, cela augmente le profil de risque technique au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?