public-io-trzer-wallet.typedream.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de public-io-trzer-wallet.typedream.app
Ce domaine semble être un sous-domaine hébergé sur la plateforme Typedream, utilisant le nom « public-io-trzer-wallet. ». D’après le libellé du sous-domaine, il semble faire référence à un portefeuille de cryptomonnaie ou à un service d’accès à un portefeuille et pourrait chercher à évoquer une marque bien connue de portefeuille matériel. Le site n’est pas associé à un domaine commercial principal autonome reconnu et ne semble pas avoir de présence web publique établie ni de classement de trafic d’après les données disponibles.
L’infrastructure suggère que la page est diffusée via Cloudflare, avec un enregistrement du domaine géré par un bureau d’enregistrement grand public et un certificat TLS valide en place. Cependant, le schéma de dénomination est inhabituel pour un service financier ou de cryptomonnaie légitime, en particulier parce qu’il combine des termes génériques liés aux portefeuilles avec une chaîne de type marque mal orthographiée. D’après la structure du domaine et le contexte de l’analyse, cette page a pu être mise en place comme page d’atterrissage ciblée plutôt que comme site web complet et établi.
Évaluation de sécurité de public-io-trzer-wallet.typedream.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une importante base de données sur les menaces de phishing a répertorié le domaine, tandis qu’une analyse antimalware a signalé une heuristique générique d’objet suspect liée au site et à certaines ressources référencées. Bien qu’une base de données de protection des navigateurs ne l’ait pas signalé lors de cette vérification, le consensus plus large entre plusieurs moteurs indique un niveau de préoccupation significatif.
Il existe également une préoccupation liée au nom : le domaine ressemble fortement à une marque de portefeuille de cryptomonnaie tout en utilisant une orthographe modifiée (« trzer » au lieu de la forme de marque attendue), ce qui peut indiquer une configuration imitatrice destinée à semer la confusion chez les visiteurs. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail ; ce signal seul serait faible, mais dans ce cas il apparaît aux côtés de détections plus fortes liées au phishing. À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté pour refléter cette constatation. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat TLS valide émis par Google Trust Services, avec une expiration en août 2026, et le trafic semble être acheminé via l’infrastructure Cloudflare. L’IP du serveur a été résolue en 188.114.97.2, géolocalisée à Toronto, Canada d’après les données d’hébergement disponibles. Les serveurs de noms pointent également vers Cloudflare, ce qui indique l’utilisation d’un CDN et d’un reverse proxy.
Du point de vue de la configuration de sécurité, DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine lui-même a plusieurs années, mais l’ancienneté seule ne compense pas les détections liées au phishing observées lors de cette analyse. La combinaison d’un certificat valide, d’une protection CDN et d’un hébergement grand public ne doit pas être interprétée comme une preuve de légitimité, car de tels services sont aussi couramment utilisés par des pages éphémères ou trompeuses.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?