stakeholder-presentation.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de stakeholder-presentation.netlify.app
Ce domaine semble héberger une page web de type présentation sur la plateforme Netlify plutôt qu’un site web d’entreprise autonome complet. Le titre de la page et le contenu visible font référence à « Account Hierarchy » et le décrivent comme « A platform for the next Trezor Suite », ce qui suggère un contenu lié à la planification de produit, à la stratégie ou à la communication avec les parties prenantes autour d’un portefeuille de cryptomonnaie.
D’après la capture d’écran, le site ressemble à un jeu de diapositives ou à une présentation à usage interne, avec une navigation minimale et des éléments de marque liés à Trezor Suite. Le nom de domaine lui-même est toutefois générique et ne semble pas être un domaine officiel de marque pour Trezor, ce qui peut créer une ambiguïté quant à son exploitant et quant au fait qu’il s’agisse d’une page de projet autorisée, d’un prototype temporaire ou d’une imitation non officielle.
Évaluation de sécurité de stakeholder-presentation.netlify.app
Plusieurs moteurs de sécurité ont signalé cette URL comme étant du phishing au moment de l’analyse, avec 16 détections sur 91. Ce niveau de concordance entre plusieurs moteurs constitue un fort signal d’alerte, d’autant plus que la page fait référence à une marque liée aux cryptomonnaies et qu’elle est hébergée sur un sous-domaine Netlify générique plutôt que sur un domaine de marque officiel évident. Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant, les pages de phishing reposent souvent sur une présentation trompeuse et la collecte d’identifiants plutôt que sur des malwares téléchargeables.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu dans les données d’analyse fournies n’ont pas signalé le domaine, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, la combinaison de classifications répétées en phishing, du thème lié aux cryptomonnaies et de l’utilisation d’un sous-domaine d’hébergement tiers augmente sensiblement le risque.
Le score de confiance publié fourni avec cette analyse est de 5/100 et qualifie la page de phishing, ce qui correspond à la tendance générale des détections. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert, avec une validité du certificat jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. La présence de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas la légitimité ni la fiabilité.
Le domaine est relativement ancien dans le contexte d’un sous-domaine hébergé, avec un âge d’environ 8 ans, et son DNS est servi via des serveurs de noms NS1. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant ni lien sortant signalé n’a été rapporté dans l’analyse des malwares fournie, de sorte que la principale préoccupation ici semble être l’objectif de la page et sa réputation plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?