opensea-nftbox-fc872a1c36fe.herokuapp.com
Catégorie : Information Technology, Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de opensea-nftbox-fc872a1c36fe.herokuapp.com
Ce domaine semble héberger une page web sur le thème du minting de NFT et des objets de collection numériques, en utilisant une image de marque de style OpenSea et des références à un drop de « Mystery Box ». Le titre de la page, la mise en page visuelle et les profils sociaux liés suggèrent qu’il se présente comme lié à l’écosystème OpenSea ou à une promotion affiliée à OpenSea axée sur des NFT basés sur Ethereum.
D’après la structure du domaine, il ne s’agit pas du domaine principal de OpenSea mais d’un sous-domaine hébergé sur Heroku, une plateforme d’applications cloud. Le schéma de nommage « opensea-nftbox » et le contenu de la page indiquent qu’il pourrait être destiné à attirer des utilisateurs intéressés par les drops de NFT, les événements de mint ou les promotions crypto, plutôt qu’à servir de site web d’entreprise indépendant avec une identité de marque clairement établie.
Le site semble relever d’une catégorie liée aux cryptomonnaies ou aux NFT, mais l’image de marque et les métadonnées suggèrent une possible imitation d’une place de marché bien connue plutôt qu’un projet autonome officiel. Aucune identité claire de l’opérateur n’est visible dans les données de scan fournies.
Évaluation de sécurité de opensea-nftbox-fc872a1c36fe.herokuapp.com
De multiples signaux de sécurité indiquent un risque élevé au moment de ce scan. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le titre de la page utilise explicitement « OpenSea.io », alors que le domaine réel est un sous-domaine Heroku qui ressemble fortement à la marque OpenSea au lieu de correspondre au domaine officiel. Cette ressemblance peut indiquer une page d’imitation destinée à capter des connexions de portefeuille, des identifiants ou d’autres actions sensibles de l’utilisateur.
La capture d’écran renforce les inquiétudes, car elle présente une image de marque de style OpenSea, un appel à l’action « Mint Now » et un langage de drop NFT susceptible d’encourager une interaction immédiate. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant au moment de l’analyse, les pages de phishing s’appuient souvent sur une image de marque trompeuse et l’ingénierie sociale plutôt que sur des malwares téléchargeables. Les données de listes noires étaient mitigées : les principales bases de données de contenus malveillants affichées ici étaient en grande partie propres, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, et une source de liste noire a également enregistré un signalement de type objet suspect.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, de ressemblance avec une marque, de titre de page trompeur et de présentation de type usurpation suggère une forte probabilité d’abus. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via un certificat SSL valide émis par l’infrastructure Amazon, avec un hébergement sur Heroku reposant sur AWS EC2 aux États-Unis. DNSSEC semble être activé, et le domaine lui-même est ancien, ayant été créé en 2010 auprès d’un registrar couramment utilisé par des organisations établies. Cependant, l’ancienneté du domaine parent Heroku ne valide pas nécessairement la fiabilité d’un sous-domaine hébergé spécifique.
Du point de vue de l’infrastructure, l’utilisation d’une plateforme d’applications cloud et d’un HTTPS valide peut rendre la page plus crédible en apparence, mais ces facteurs ne compensent pas les indicateurs de phishing présents dans le contenu et les données de réputation. Le scan n’a signalé ni fichiers ni iframes marqués, ce qui peut signifier que la préoccupation principale est un comportement trompeur de la page plutôt qu’une diffusion manifeste de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?