rewardcp.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de rewardcp.com
rewardcp.com semble se présenter comme un site promotionnel de jeux vidéo sur le thème de Call of Duty Mobile et de contenus liés à la franchise. La page affichée dans l’analyse utilise une image de marque de jeu reconnaissable, des éléments de menu tels que "Season 01", "Battle Pass", "Blog" et "Guides", ainsi qu’un appel à l’action bien visible "Get Free Point". Le contenu suggère une offre de monnaie virtuelle ou de récompenses gratuites dans le jeu, avec un formulaire demandant une adresse e-mail et un mot de passe.
D’après le nom de domaine, la mise en page de la page et les chemins référencés, le site semble conçu pour imiter un portail officiel de récompenses de jeu ou de compte plutôt que pour fonctionner comme un blog de fans indépendant. Le domaine lui-même ne correspond pas aux domaines officiels connus de l’éditeur ou de la franchise référencés dans les ressources de la page, ce qui peut indiquer une opération tierce non officielle cherchant à ressembler à une expérience de marque de jeu légitime.
Évaluation de sécurité de rewardcp.com
Ce domaine présente plusieurs signaux à haut risque au moment de cette analyse. Il a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. La page semble également imiter une marque de jeu bien connue tout en demandant aux visiteurs de saisir une adresse e-mail et un mot de passe en échange de points en jeu "gratuits", ce qui correspond à un schéma courant de collecte d’identifiants. En outre, le domaine est relativement récent, n’a pas de classement de trafic significatif dans les données fournies, et une analyse antimalware a marqué de nombreuses pages internes et ressources comme suspectes.
Les données de liste noire et de réputation n’étaient pas non plus entièrement propres au moment de cette analyse. Bien que les principales vérifications de contenu malveillant présentées ici n’aient pas toutes signalé un blocage, le domaine ou son infrastructure figurait sur une blocklist de réputation mail, et un fournisseur de liste noire supplémentaire a signalé le site. Un domaine externe référencé associé à des promesses de récompenses "gratuites" a également été marqué comme suspect, ce qui accroît l’inquiétude générale.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une présentation imitant une marque, d’un comportement de collecte d’identifiants et de ressources liées suspectes suggère que ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat SSL valide émis par Google Trust Services, expirant en novembre 2026. Il semble être derrière l’infrastructure Cloudflare, avec des nameservers chez Cloudflare et une IP serveur associée à un hébergement Cloudflare à Toronto, Canada. L’utilisation de HTTPS et d’un CDN peut améliorer la sécurité du transport et la disponibilité, mais ces facteurs ne valident pas à eux seuls la légitimité du site.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans l’analyse fournie. Une préoccupation technique notable est le grand nombre de scripts internes, feuilles de style et chemins de contenu signalés par l’analyse antimalware, ainsi que la présence d’un formulaire de type connexion demandant des identifiants sur un domaine qui ne semble pas être un domaine officiel de l’éditeur. Le domaine est également relativement récent, ce qui peut constituer un facteur de risque lorsqu’il est combiné à un contenu de type phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?