sand1-bnb-bep20.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sand1-bnb-bep20.vercel.app
Ce domaine semble héberger une simple page web sur le thème des cryptomonnaies sur un sous-domaine Vercel. D’après le titre de la page, la meta description et la capture d’écran, il se présente comme un outil permettant d’envoyer des USDT sur Binance Smart Chain, avec un formulaire demandant une adresse ou un nom de domaine ainsi qu’un montant avant de passer à l’étape suivante.
Le schéma de dénomination du sous-domaine fait référence à BNB et BEP20, qui sont couramment associés aux actifs de Binance Smart Chain et aux transferts de jetons. La page ne semble pas fournir d’identité claire de l’opérateur, de détails sur l’entreprise ni d’informations commerciales justificatives, de sorte que la propriété et la légitimité opérationnelle ne ressortent pas du seul contenu visible.
Évaluation de sécurité de sand1-bnb-bep20.vercel.app
Ce site présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. Le contenu de la page suscite également des inquiétudes, car il présente une interface de transfert de cryptomonnaies sur un sous-domaine d’hébergement générique, tout en offrant peu d’informations visibles sur l’entité qui exploite le service ou sur les raisons pour lesquelles les utilisateurs devraient lui faire confiance.
Les données d’analyse supplémentaires sont mitigées, mais restent globalement préoccupantes. Une analyse anti-malware n’a signalé aucun fichier marqué dans le petit ensemble de fichiers qu’elle a vérifié, mais elle a également associé le domaine et plusieurs ressources locales à une heuristique générique d’objet malveillant. Les vérifications dans les bases de données de menaces n’étaient pas entièrement propres : une source de liste noire a répertorié le domaine, et l’adresse IP du domaine figure sur une liste de blocage de réputation mail. Ce référencement fondé sur le DNS constitue un signal plus faible que des détections directes de phishing, mais il ajoute tout de même une légère mise en garde.
Le domaine lui-même a plusieurs années, ce qui peut parfois réduire les inquiétudes, mais l’ancienneté seule ne compense pas le volume de détections liées au phishing ni la conception suspecte de la page axée sur les transactions. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Il utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, ce qui signifie que la connexion semble chiffrée en transit ; toutefois, HTTPS à lui seul ne vérifie pas la fiabilité de l’objectif du site ni de son opérateur. L’analyse n’a pas précisé la version du protocole négociée.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le site utilise des nameservers gérés par Vercel et charge au moins une bibliothèque JavaScript externe depuis un CDN public. Du point de vue d’un examen de sécurité, les principales préoccupations sont d’ordre réputationnel plutôt qu’au niveau du transport : multiples détections de phishing, heuristiques génériques d’objet malveillant sur les ressources de la page, et transparence limitée concernant le service derrière la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?