phase2-xrpl.live
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de phase2-xrpl.live
phase2-xrpl.live semble se présenter comme une page d’atterrissage liée aux cryptomonnaies et associée à l’écosystème XRP Ledger. L’image de marque de la page, son titre et son contenu visible font référence à Xaman, un portefeuille en auto-conservation, et promeuvent une "$XRPL Rewards Allocation Proposal" avec un appel à l’action invitant à connecter un portefeuille. D’après la capture d’écran et les métadonnées, le site semble conçu pour inciter les visiteurs à connecter un portefeuille crypto afin de participer à une activité liée à un vote ou à des récompenses.
Le domaine lui-même ne correspond pas au service de marque affiché sur la page, et il fait référence à un domaine externe distinct, xaman-voting.com, aux côtés de fournisseurs courants d’applications mobiles et de polices. Plusieurs sources de classification web classent le site dans des catégories liées au phishing ou à la fraude, tandis qu’une autre le classe dans les services financiers. Pris dans leur ensemble, ces éléments indiquent que le site semble être une page de campagne sur le thème des cryptomonnaies qui pourrait tenter d’exploiter une image de marque de portefeuille reconnaissable pour attirer les utilisateurs de XRP/XRPL.
Évaluation de sécurité de phase2-xrpl.live
Plusieurs indicateurs de risque sont présents au moment de cette analyse. Le domaine a été signalé par 4 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme lié au phishing, et plusieurs fournisseurs de classification web l’ont également classé comme phishing ou fraude. Le contenu de la page semble imiter ou reprendre de très près la marque du portefeuille Xaman tout en utilisant un nom de domaine différent, et le parcours mis en avant "Connect Wallet" / vote correspond à un schéma courant observé sur des pages de crypto-drain ou de collecte d’identifiants.
Dans le même temps, certains contrôles étaient propres : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales vérifications de bases de données de menaces pour les URL de malware et de phishing connues n’ont pas signalé d’inscription au moment de cette analyse. Cependant, le domaine n’a que 1 jour, n’a pas de classement de trafic établi et utilise une image de marque qui semble incohérente avec le nom de domaine présenté aux visiteurs. Dans les contextes liés aux cryptomonnaies, un domaine très récent combiné à des invites de connexion de portefeuille et à une présentation faisant référence à une marque augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification reconnue, et le trafic est acheminé via l’infrastructure Cloudflare avec un hébergement résolu vers une IP Cloudflare au Canada. Le domaine utilise des nameservers Cloudflare et semble se trouver derrière le service de reverse-proxy de Cloudflare, ce qui peut masquer le serveur d’origine. DNSSEC n’est pas signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la posture de sécurité, les principales préoccupations ne concernent pas la validité du certificat ni la qualité de l’hébergement, mais les signaux de confiance environnants : un domaine enregistré très récemment, des détections liées au phishing par plusieurs moteurs de sécurité, et une image de marque qui semble incohérente avec le domaine lui-même. Aucun fichier malveillant ni iframe n’a été identifié dans les données d’analyse fournies, mais cela n’exclut pas l’ingénierie sociale ni l’abus de connexion de portefeuille.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?