send-usd-trust.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de send-usd-trust.netlify.app
Ce domaine semble héberger une simple page web liée aux transferts de cryptomonnaies, présentant plus précisément un formulaire intitulé "Send USDT" avec des champs pour une adresse de portefeuille ou un nom de domaine et un montant. Les métadonnées de la page font référence à "Transfer Trust Wallet" et à "Securely transfer USDT on Binance Smart Chain", ce qui suggère qu’elle est présentée comme un outil ou une interface pour envoyer des fonds en stablecoin sur un réseau blockchain.
D’après le contenu visible, le site ne semble pas être un site d’entreprise complet avec des informations sur la société, de la documentation ou une identité claire de l’exploitant. Il est hébergé comme sous-domaine sur une plateforme de site statique plutôt que sur un domaine de marque dédié, et la conception de la page est minimale, se concentrant presque entièrement sur l’initiation d’un flux de transaction lié aux cryptomonnaies.
Évaluation de sécurité de send-usd-trust.netlify.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude, et plusieurs sources de classification web l’ont également catégorisé comme phishing ou fraude financière. La page elle-même présente une interface de transfert de cryptomonnaies liée à Trust Wallet et à USDT, ce qui correspond à un schéma couramment associé à la collecte d’identifiants ou à des workflows non autorisés de vidage de portefeuille lorsqu’elle n’est pas exploitée via un service officiel clairement identifié.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans les ressources de page échantillonnées, mais cela n’exclut pas une activité de phishing. Les pages de phishing s’appuient souvent sur des formulaires trompeurs, des invites de portefeuille ou une image de marque trompeuse plutôt que sur des malwares téléchargeables. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne envisageant d’y saisir des informations de portefeuille ou d’y initier des transferts de cryptomonnaies.
Description technique
Le site utilise un certificat SSL valide et est hébergé sur l’infrastructure Netlify, adossée à un hébergement cloud à Francfort, en Allemagne. Le certificat semble à jour, et la page charge des ressources de prise en charge, notamment des fichiers JavaScript et de feuille de style, avec une référence à une bibliothèque externe sur un CDN courant. DNSSEC n’est pas activé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la configuration d’hébergement elle-même ne semble pas inhabituelle pour des applications web légères, mais l’utilisation d’un sous-domaine hébergé pour une page de transfert de cryptomonnaies à caractère financier peut justifier un examen plus attentif. Aucun fichier malveillant n’a été signalé lors de l’analyse limitée des fichiers, et aucun lien externe ni iframe signalé n’a été rapporté au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?