raydium-solan.com
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de raydium-solan.com
Le site web semble se présenter comme une plateforme de cryptomonnaie liée à Raydium, axée sur les échanges basés sur Solana, les pools de liquidité et les informations sur les jetons. Son titre de page et le texte affiché sur la page décrivent un service Solana AMM/DEX et mentionnent des indicateurs tels que le volume d’échange cumulé, la liquidité et l’offre de jetons, ce qui laisse penser que le site vise les utilisateurs intéressés par la finance décentralisée et le trading de crypto-actifs.
D’après le nom de domaine, le site pourrait tenter de s’associer à la marque bien connue Raydium plutôt que d’opérer sous un domaine officiel évident. Le contenu visible dans la capture d’écran est présenté sous la marque Raydium et comprend des appels à l’action tels que "Open Raydium," ce qui peut amener les visiteurs à croire qu’ils interagissent avec un service officiel ou affilié.
Aucune identité claire de l’exploitant n’est fournie dans les données d’analyse transmises. Le domaine a été enregistré très récemment, et les informations disponibles n’indiquent pas de présence d’entreprise établie, de détails publics sur la propriété, ni de long historique d’exploitation pour ce domaine spécifique.
Évaluation de sécurité de raydium-solan.com
Les résultats de l’analyse montrent des signaux mitigés mais préoccupants au moment de cette analyse. Le domaine a été signalé par 2 moteurs de sécurité sur 91, dont une classification pour phishing et une autre étiquette liée à un contenu suspect/spam. En outre, un fournisseur de classification web a catégorisé le site comme "phishing and other frauds." Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, cela n’exclut pas le vol d’identifiants, des mécanismes de vidage de portefeuille, ou d’autres formes d’abus par ingénierie sociale.
Le domaine ressemble également de près à la marque Raydium tout en utilisant un nom de domaine différent, ce qui peut indiquer un site d’imitation. Ce schéma est particulièrement pertinent dans le secteur des cryptomonnaies, où des pages d’usurpation peuvent être utilisées pour capter des connexions de portefeuille, des phrases de récupération ou des identifiants de connexion. Le domaine n’a que 11 jours et ne dispose d’aucun classement de trafic établi, ce qui accroît encore l’incertitude.
Les vérifications des listes noires et des bases de données de menaces étaient par ailleurs propres au moment de cette analyse, et aucune menace n’a été détectée dans l’échantillon limité de fichiers analysés. Malgré cela, la combinaison d’un domaine très récent, d’une ressemblance avec une marque et de détections liées au phishing suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via HTTPS, ce qui contribue à chiffrer le trafic en transit mais ne vérifie pas à lui seul la légitimité. Il semble être hébergé sur un serveur web nginx à l’adresse IP 2.27.14.79, avec un hébergement attribué à Node Host Limited à Stockholm, en Suède. DNSSEC n’est pas activé, et le domaine utilise les serveurs de noms DNSPod.
D’après les données d’analyse fournies, aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans le contenu échantillonné. Cependant, le domaine a été enregistré très récemment, DNSSEC n’est pas signé, et le profil d’infrastructure est relativement minimal, de sorte que la configuration technique ne compense pas les préoccupations plus larges liées à l’usurpation et au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?