profile.tptool.pro
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de profile.tptool.pro
Le domaine profile.tptool.pro semble héberger une page web affichant la marque « Token Pocket » avec le titre « Token Profile ». D’après la capture d’écran et les éléments de la page, le site semble présenter un outil de recherche ou de profil lié aux cryptomonnaies, invitant les utilisateurs à saisir une adresse de contrat de jeton. La conception de la page est minimale et fait référence à des ressources externes associées à une bibliothèque de composants web liée aux jetons, ce qui suggère qu’il pourrait être destiné à prendre en charge des interactions avec la blockchain ou des actifs numériques.
Le domaine lui-même est un sous-domaine plutôt qu’un domaine principal de marque, et les métadonnées disponibles n’identifient pas clairement un opérateur, une entreprise ou une relation de propriété officielle avec la marque affichée sur la page. Les données de classification l’associent à des catégories liées aux services financiers et au phishing ; ainsi, bien qu’il se présente comme un utilitaire crypto, sa légitimité exacte et son affiliation ne sont pas claires à partir du seul contenu visible.
Évaluation de sécurité de profile.tptool.pro
Ce site web soulève d’importantes préoccupations sur la base des données d’analyse disponibles. Au moment de cette analyse, il était signalé par 12 moteurs de sécurité sur 91, plusieurs détections le décrivant comme du phishing, malveillant ou lié à des logiciels malveillants. En outre, plusieurs sources de classification web ont associé le domaine à des activités liées au phishing ou à la fraude, bien qu’une source l’ait classé plus largement dans les services financiers ou l’infrastructure web.
La page semble également utiliser une image de marque associée à un portefeuille de cryptomonnaies ou à une plateforme de jetons, mais le domaine n’établit pas clairement de relation officielle avec cette marque. Ce type de décalage de marque peut accroître le risque de collecte d’identifiants, de fraude liée aux portefeuilles ou d’invitations trompeuses concernant des jetons. Bien que l’analyse de logiciels malveillants n’ait pas identifié de fichiers infectés et que les principales listes de blocage de contenus malveillants aient été en grande partie vierges au moment de cette analyse, un fournisseur de liste noire a bien répertorié le domaine, et le schéma plus large de détection multi-moteur constitue un signal d’alerte plus fort.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en décembre 2026. Il est hébergé sur une adresse IP associée à Alibaba Cloud LLC, semble utiliser le serveur web Tengine et se résout via des serveurs de noms gérés par GoDaddy. DNSSEC n’est pas activé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue du risque technique, la préoccupation la plus notable ne concerne pas le certificat ni la configuration d’hébergement, mais les données de réputation : plusieurs moteurs de sécurité ont signalé le domaine, et la page analysée fait référence à plusieurs ressources JavaScript et CSS locales qui ont été marquées de manière heuristique lors de l’analyse. Ces signalements de ressources, à eux seuls, ne sont pas concluants, mais en combinaison avec les détections liées au phishing, ils renforcent le niveau global de prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?