openterminalallocation-ui.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de openterminalallocation-ui.netlify.app
Ce domaine semble héberger une page web sur le thème des cryptomonnaies et de la finance décentralisée, se présentant comme une interface de récompenses ou d’allocation de jetons liée à Jupiter. Le titre de la page et les métadonnées font référence à « Jupiter: The Home of Onchain Finance », et la capture d’écran montre une page de réclamation de type airdrop invitant les visiteurs à connecter un portefeuille pour vérifier l’éligibilité aux jetons et les montants alloués.
D’après la structure du domaine, il s’agit d’un sous-domaine hébergé sur Netlify plutôt que d’un domaine principal de marque clairement identifiable. Le contenu semble imiter ou faire référence à l’écosystème crypto Jupiter, avec des liens vers des domaines liés aux cryptomonnaies et des pages d’assistance. Le schéma de nommage « openterminalallocation-ui » et le flux de connexion de portefeuille peuvent indiquer une campagne, une page d’atterrissage ou une interface clonée destinée à capter l’interaction des utilisateurs dans un contexte DeFi.
Évaluation de sécurité de openterminalallocation-ui.netlify.app
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signe d’alerte plus fort qu’une simple heuristique générique. La capture d’écran montre également une invite de connexion de portefeuille liée à une allocation de jetons ou à une réclamation d’airdrop, un schéma couramment associé à la collecte d’identifiants ou à l’abus de portefeuilles crypto.
Bien que l’analyse anti-malware n’ait pas signalé de fichiers infectés, elle a associé au domaine et à plusieurs ressources liées une heuristique générique de suspicion. Ce résultat de fichiers sains ne l’emporte pas sur les détections plus larges liées au phishing. Il existe également un signal secondaire mineur provenant des données de réputation mail : l’adresse IP du domaine figure sur une blocklist de réputation mail, bien que cela seul ne prouve pas une activité de site web nuisible.
Le domaine a plusieurs années, mais il est hébergé sur une plateforme de sous-domaines libre et semble présenter une image de marque associée à Jupiter plutôt qu’à un domaine principal officiel. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par DigiCert et est servi via l’infrastructure Netlify, avec un hébergement sur AWS EC2 à Francfort. La validité du certificat suggère qu’un transport chiffré était disponible au moment du test, mais le chiffrement seul ne vérifie pas la légitimité du contenu de la page. DNSSEC semble ne pas être signé.
Du point de vue de l’infrastructure, le domaine est un sous-domaine hébergé sur Netlify plutôt qu’un domaine de marque autonome. L’analyse a également relevé de nombreuses ressources hébergées en interne marquées par une heuristique générique de suspicion ainsi qu’un signalement de réputation mail au niveau IP. Aucun payload de fichier explicitement malveillant n’a été identifié lors de l’analyse des fichiers, mais les données de réputation plus larges indiquent des préoccupations de sécurité au-delà de la simple configuration d’hébergement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?