sterychnace07.onrender.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sterychnace07.onrender.com
Le domaine sterychnace07.onrender.com semble être un sous-domaine hébergé sur la plateforme Render plutôt qu’un site web de marque autonome. D’après le titre de la page, la capture d’écran et le contenu visible, il se présente comme une page de mint NFT sur le thème de « OpenSeaPro » et d’une collection « Mystery Box », avec des invites telles que « MINT NOW » et des références à des actifs basés sur Ethereum.
La page semble conçue pour imiter l’expérience d’une place de marché de cryptomonnaies ou de NFT, en utilisant des éléments de marque et de mise en page associés à une plateforme bien connue de collectibles numériques. Le contenu suggère qu’elle cible des utilisateurs intéressés par des drops NFT, des interactions avec des wallets ou des activités de mint de tokens, plutôt que de proposer un contenu informatif général. Comme elle est hébergée sur un sous-domaine générique d’hébergement d’applications et non sur un domaine de marque officiel évident, son opérateur n’est pas clairement identifiable à partir des données d’analyse disponibles.
Évaluation de sécurité de sterychnace07.onrender.com
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 des 91 moteurs de sécurité, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une page qui semble imiter la marque d’une place de marché NFT connue tout en encourageant les utilisateurs à mint une « Mystery Box », ce qui peut correspondre à des schémas de vol d’identifiants ou de phishing de wallet de cryptomonnaie.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, mais cela ne l’emporte pas sur les indicateurs plus larges de phishing. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais mérite tout de même d’être noté. Bien que l’âge du domaine parent sous-jacent soit ancien, il s’agit d’un sous-domaine hébergé sur une plateforme cloud, de sorte que l’ancienneté de l’enregistrement du domaine racine ne reflète pas nécessairement l’âge ou la fiabilité de cette page spécifique.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a été servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et l’infrastructure observée pointe vers un hébergement cloud via Render avec un trafic passant par un serveur web Cloudflare. L’IP du serveur a été résolue en 216.24.57.15 à San Francisco, États-Unis. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence d’un SSL/TLS valide indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. Un point préoccupant notable ici est l’utilisation d’un sous-domaine hébergé à l’apparence jetable sur une plateforme partagée tout en affichant une image de marque associée à un grand service crypto/NFT, ce qui peut correspondre à des schémas de déploiement de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?