shikarakenya.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de shikarakenya.com
Le domaine shikarakenya.com semble avoir été enregistré à l’origine il y a de nombreuses années, et son nom suggère un lien possible avec des contenus ou services liés au Kenya. Cependant, le contenu de la page actuellement observé ne correspond pas à ce thème apparent. Au moment de cette analyse, le site affichait une page d’accueil sur le thème des cryptomonnaies intitulée « BTC Airdrop — $100 Reward for Active Traders », faisant la promotion d’un « OKX x BTC Airdrop » et encourageant les visiteurs à connecter un wallet.
D’après la capture d’écran et les métadonnées, le site web semble fonctionner comme une page promotionnelle de réclamation crypto plutôt que comme un site classique d’entreprise, d’actualités ou d’information. Il fait référence dans son contenu à l’écran à une marque connue de trading de cryptomonnaies, mais le domaine lui-même ne semble pas être un domaine officiel de cette marque. Ce décalage peut indiquer que le site est utilisé comme page de campagne, entonnoir de type affiliation, ou contenu potentiellement orienté vers l’usurpation d’identité.
Évaluation de sécurité de shikarakenya.com
Les résultats de l’analyse montrent des indicateurs de risque importants au moment de l’examen. Le domaine a été signalé par 15 moteurs de sécurité sur 91, avec plusieurs détections décrivant la page comme du phishing ou comme étant autrement malveillante. En outre, une importante base de données de menaces a répertorié le site pour activité de social engineering, ce qui constitue un fort signal d’alerte fondé sur le contenu. La capture d’écran montre également un schéma classique de cadeau crypto : une récompense BTC promise de « $100 », des signaux d’urgence tels qu’un nombre limité de places de wallet et des comptes de participants en direct, ainsi qu’une invite bien visible « Connect Wallet ». Ces éléments sont couramment associés à des stratagèmes de vidage de wallet ou de collecte d’identifiants.
Il existe également un décalage entre le domaine et le contenu qui suscite des inquiétudes. Le nom de domaine ne semble pas lié à la marque de cryptomonnaie mentionnée sur la page, alors que la page utilise cette marque de manière bien visible dans un contexte promotionnel d’airdrop. Cette ressemblance peut amener les visiteurs à supposer une affiliation officielle qui n’est pas évidente à partir du domaine lui-même. Bien que l’analyse malware n’ait pas identifié de fichiers malveillants au moment de l’examen, les analyses fondées sur les fichiers peuvent passer à côté des pages de phishing et des arnaques de connexion de wallet qui reposent sur le social engineering plutôt que sur des malwares téléchargeables.
Un point de vigilance secondaire est que l’adresse IP du domaine figure sur une blocklist de réputation mail, bien que ce signal soit plus faible que les détections de phishing et les avertissements fondés sur le contenu. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-08-23. Il est hébergé sur l’adresse IP 209.42.27.86, semble utiliser un serveur web LiteSpeed, et est associé à WHG Hosting Services Ltd à Canary Wharf, United Kingdom. Le domaine est relativement ancien, avec environ 12 ans, ce qui peut indiquer soit un domaine réaffecté, soit un actif enregistré depuis longtemps servant désormais un contenu différent.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS ne bénéficient pas de la validation DNSSEC. Les nameservers sont configurés sur l’infrastructure mysecurecloudhost.com. Aucun fichier malveillant ni lien externe signalé n’a été identifié par l’analyse malware au niveau de la page, mais cela ne réduit pas de manière significative le risque de phishing compte tenu des fortes détections par plusieurs moteurs et du contenu de la page au style social engineering.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?