sso-ca-ndax-io-com-auth.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sso-ca-ndax-io-com-auth.webflow.io
Ce domaine semble héberger une page créée avec Webflow qui se présente comme une page de connexion NDAX ou une page d’atterrissage promotionnelle pour une plateforme canadienne d’échange de cryptomonnaies. Le titre de la page et la méta-description font référence à l’accès au compte, à la gestion de portefeuille et au trading de cryptomonnaies, tandis que la capture d’écran montre l’image de marque NDAX, des tickers de marché et des éléments de navigation couramment associés à une plateforme de négociation d’actifs numériques.
Cependant, d’après la structure du domaine, il ne s’agit pas du domaine principal ndax.io, mais d’un sous-domaine sous webflow.io qui intègre le nom NDAX et une formulation liée à la connexion. Cette configuration peut indiquer une page d’atterrissage tierce, une page marketing temporaire ou une page cherchant à ressembler au service officiel NDAX. Le contenu visible suggère que le site vise des utilisateurs intéressés par le trading de cryptomonnaies ou l’accès au compte plutôt que par un contenu informatif général.
Évaluation de sécurité de sso-ca-ndax-io-com-auth.webflow.io
Plusieurs signaux de sécurité suscitent des inquiétudes pour cette page au moment de cette analyse. L’URL a été signalée par 14 moteurs de sécurité sur 91, les détections la classant globalement comme phishing ou malveillante. En outre, le nom de domaine ressemble fortement à l’image de marque NDAX tout en étant hébergé sur un sous-domaine webflow.io plutôt que sur le domaine apparemment officiel ndax.io, ce qui peut indiquer une page d’imitation destinée à capter la confiance des utilisateurs.
Dans le même temps, l’analyse anti-malware n’a identifié aucun fichier signalé, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient propres au moment de l’examen. Un autre signal secondaire plus faible était également présent : l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui peut refléter une réputation liée aux e-mails ou à l’hébergement partagé plutôt qu’au contenu du site web. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’une image de marque axée sur la connexion et du décalage entre la marque affichée et le domaine hôte réel augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il demande des identifiants, des informations de portefeuille ou d’autres informations sensibles.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec un trafic acheminé via l’infrastructure Cloudflare et une adresse IP hébergée par Cloudflare à Toronto, Canada. Les serveurs de noms pointent également vers Cloudflare, et la page charge des ressources statiques depuis des domaines de diffusion de contenu liés à Webflow. La présence de SSL indique un transport chiffré, mais elle ne doit pas être considérée comme une preuve de légitimité.
Les données WHOIS indiquent que le domaine webflow.io sous-jacent existe depuis longtemps, mais cet ancienneté ne valide pas nécessairement cette sous-page ou cet usage de sous-domaine spécifique. DNSSEC semble ne pas être signé. Aucun fichier malveillant n’a été signalé dans l’analyse anti-malware au niveau de la page, mais la configuration d’hébergement et le modèle de sous-domaine imitant une marque restent des préoccupations notables du point de vue de l’analyse de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?