staking5portfolio.blogspot.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de staking5portfolio.blogspot.com
Ce sous-domaine Blogspot semble se présenter comme une page de staking de cryptomonnaies, en utilisant le titre « Staking » et un contenu de page axé sur l’obtention de rendements à partir de crypto-actifs déposés. La capture d’écran montre une image de marque Coinbase bien visible, des références à « Coinbase Staking Portfolio » et un formulaire de connexion demandant une adresse e-mail, ce qui laisse penser que la page tente de ressembler à un portail de compte crypto ou de récompenses.
D’après la structure du domaine, la page est hébergée sur la plateforme de blogs Blogspot de Google plutôt que sur un domaine officiel appartenant à Coinbase. Cette distinction est importante, car Blogspot permet la création de sous-pages par les utilisateurs ; l’opérateur de ce sous-domaine spécifique ne semble donc pas être la marque affichée sur la page. La catégorie de contenu correspond le plus à du phishing, en particulier parce qu’elle combine une image de marque financière, des invites de connexion de type compte et des promesses de récompenses en cryptomonnaies.
Évaluation de sécurité de staking5portfolio.blogspot.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page semble également imiter l’image de marque de Coinbase tout en opérant depuis un sous-domaine Blogspot qui ne semble pas être une propriété web officielle de Coinbase, ce qui peut indiquer une tentative de ressemblance ou d’usurpation conçue pour collecter des informations utilisateur.
L’analyse antimalware a également signalé des détections malveillantes sur la page elle-même et a identifié un lien/domaine sortant signalé. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, bien que ce signal soit à lui seul plus faible que des détections directes de phishing. Bien que certaines grandes bases de données de menaces n’aient rien signalé au moment de cette analyse, la combinaison de détections de phishing par plusieurs moteurs, d’une usurpation de style de marque et d’un comportement de collecte d’identifiants augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat TLS valide émis par Google Trust Services, hébergé sur l’infrastructure de Google derrière un serveur web nginx, avec l’adresse IP résolue située à Stockholm, en Suède. En tant que page hébergée sur Blogspot, il bénéficie de l’hébergement standard de la plateforme sous-jacente et du déploiement des certificats, mais l’hébergement par la plateforme ne valide pas à lui seul la légitimité du contenu de la page.
DNSSEC semble ne pas être signé. Les données de domaine affichées reflètent l’ancienneté du domaine parent blogspot.com plutôt que de prouver que ce sous-domaine spécifique est établi ou digne de confiance. Les résultats de l’analyse ont également relevé un lien externe signalé et une activité suspecte liée à des scripts, ce qui peut justifier une prudence supplémentaire lors de l’évaluation du comportement de la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?