sidrachain-exchange.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sidrachain-exchange.com
sidrachain-exchange.com semble se présenter comme une plateforme d’échange de cryptomonnaies et d’actifs numériques sous la marque « Sidra Chain Exchange ». D’après le titre de la page, la meta description et la capture d’écran de la page d’accueil, le site affirme offrir un accès de connexion, la connexion de wallet, l’intégration KYC et le trading d’actifs tels que BTC, ETH, SOL, USDT et SIDRA, ainsi que des fonctionnalités liées à la DeFi comme le staking et les pools de liquidité.
L’image de marque fait référence à « Sidra Chain » et affiche un langage suggérant une affiliation réglementaire, notamment des mentions d’un centre financier et d’une « regulated digital asset and DeFi platform ». Le domaine renvoie également vers des sources d’information liées aux cryptomonnaies et vers d’autres domaines de marque Sidra, ce qui suggère qu’il tente de se positionner dans l’écosystème des échanges crypto et des wallets. D’après les données disponibles, il semble cibler les utilisateurs intéressés par le trading d’actifs numériques et les services financiers basés sur des comptes.
Évaluation de sécurité de sidrachain-exchange.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Plus important encore, il a été signalé par 14 des 91 moteurs de sécurité, nombre de ces détections le classant comme phishing ou autrement malveillant. Le domaine est également extrêmement récent, n’ayant été enregistré que 8 jours avant l’analyse, et il ne dispose d’aucun classement de trafic établi. Pour un site qui demande aux utilisateurs de se connecter, de compléter un KYC, de connecter des wallets et d’interagir avec des actifs numériques, cette combinaison peut accroître sensiblement le risque.
Dans le même temps, l’analyse antimalware au niveau de la page n’a détecté aucun fichier malveillant, et les principales vérifications de bases de données de menaces mentionnées dans l’analyse étaient propres à ce moment-là. Cela ne l’emporte toutefois pas sur le consensus plus large concernant le phishing, car les pages de collecte d’identifiants et d’usurpation financière ne contiennent souvent pas de charges utiles malveillantes manifestes. La présentation du site comme une plateforme crypto réglementée, combinée à une date d’enregistrement très récente et à des détections de phishing par plusieurs moteurs, peut être compatible avec une opération financière à haut risque imitant un service légitime ou visant à collecter des comptes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, hébergé sur l’adresse IP 163.61.188.9 et servi via une infrastructure LiteSpeed aux États-Unis. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul la légitimité de l’opérateur ni la fiabilité du service.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine est très récemment enregistré, utilise des name servers de type hébergement mutualisé standard, et les données de l’analyse n’indiquaient pas de fichiers malveillants côté serveur. La principale préoccupation technique n’est donc pas la configuration TLS elle-même, mais la combinaison de l’ancienneté très récente du domaine et du nombre de détections de réputation liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?