send-usdt-05.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de send-usdt-05.netlify.app
Ce domaine semble héberger une simple page web sur le thème des cryptomonnaies, axée sur l’envoi de USDT sur la Binance Smart Chain. Le titre de la page, « Transfer Trust Wallet », et l’interface visible suggèrent qu’elle se présente comme un utilitaire de transfert de jetons, avec des champs pour une adresse ou un nom de domaine, le réseau de destination et le montant du transfert. Le site est hébergé comme sous-domaine sur Netlify plutôt que sur un domaine de marque autonome.
D’après la capture d’écran et les métadonnées, la page ne semble pas fournir d’informations plus larges sur l’entreprise, de documentation ou de contexte commercial normal qui accompagneraient généralement un service financier ou de portefeuille légitime. Elle ressemble plutôt à une page de transaction à portée limitée qui pourrait être destinée à inciter les utilisateurs à envoyer des cryptomonnaies à une adresse spécifiée. Les données disponibles n’identifient pas d’opérateur vérifié, et l’utilisation d’un sous-domaine d’hébergement générique peut rendre l’attribution plus difficile.
Évaluation de sécurité de send-usdt-05.netlify.app
Ce site web soulève d’importantes préoccupations sur la base des données d’analyse disponibles. Au moment de cette analyse, il était signalé par 15 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing ou autrement malveillant. En outre, au moins une source de classification web a catégorisé le domaine comme phishing. Le contenu de la page semble également inhabituellement minimal pour un service financier ou lié à un portefeuille, ce qui peut être cohérent avec des pages trompeuses de transfert de cryptomonnaies.
Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants et que plusieurs grandes bases de données de menaces soient restées vierges au moment de cette analyse, ces signaux ne l’emportent pas sur le consensus plus large en faveur du phishing. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue en soi un signal plus faible mais qui mérite néanmoins d’être noté. La combinaison d’un nombre élevé de détections de phishing, d’un score de confiance très faible, de l’absence d’une image de marque établie et d’une conception de page centrée sur l’envoi de fonds vers une adresse de portefeuille suggère un risque élevé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne envisageant de saisir des informations de portefeuille ou de transférer des cryptomonnaies.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par DigiCert, expirant en mars 2027. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 dans la région eu-central-1, avec l’IP serveur observée géolocalisée à Frankfurt am Main, Germany. Le DNS utilise des serveurs de noms NS1, et DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence d’un SSL valide ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment HTTPS. L’analyse n’a trouvé aucun fichier signalé ni iframe malveillante au moment de l’inspection, mais la structure légère de la page, son flux de travail axé sur les cryptomonnaies et son hébergement sur un sous-domaine à l’apparence jetable peuvent être cohérents avec des schémas d’abus de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?