tidua-coinbase.com
Catégorie : Spam, Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tidua-coinbase.com
tidua-coinbase.com semble être un domaine nouvellement enregistré qui fait référence à la marque Coinbase dans son nom, ce qui laisse penser qu’il pourrait tenter d’attirer des utilisateurs à la recherche de services liés aux cryptomonnaies. D’après la chaîne du domaine, la catégorisation par des tiers et le constat de similarité fourni, le site pourrait se présenter comme étant lié aux actifs numériques, à l’accès aux comptes ou à une activité liée aux échanges, bien qu’aucun élément ici n’indique qu’il s’agisse d’un domaine officiel exploité par Coinbase.
Les données de classification disponibles associent le domaine à des catégories liées au spam, au phishing, à la fraude et aux malwares plutôt qu’à une activité commerciale légitime ou à un service d’information. Le domaine ne semble pas avoir de présence de trafic établie, et son âge d’enregistrement de 0 jours indique qu’il a été créé très récemment. D’après le contexte d’analyse disponible, cela semble davantage correspondre à un site d’imitation de courte durée qu’à une plateforme de cryptomonnaies établie de longue date.
Évaluation de sécurité de tidua-coinbase.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont associé à des activités liées au phishing, à la fraude, au spam ou aux malwares. En outre, le domaine ressemble fortement à coinbase.com et pourrait être un site d’imitation destiné à amener les visiteurs à croire qu’il est lié à la marque de cryptomonnaie bien connue. Cette ressemblance constitue une préoccupation importante, en particulier compte tenu de l’enregistrement extrêmement récent du domaine et de l’absence d’historique de trafic établi.
Le résumé de l’analyse des malwares n’a signalé aucun fichier marqué dans le petit échantillon analysé, mais il a également relevé des indicateurs malveillants génériques sur le domaine et sur des URL internes telles que /favicon/flare.ico et /initial_wait.php. Les vérifications dans les bases de données de menaces ont donné des résultats mitigés : plusieurs grandes sources de listes noires étaient vierges au moment de cette analyse, mais un fournisseur de liste noire a répertorié le domaine. Avec un modèle de domaine évoquant une marque, un enregistrement récent, l’absence de données de classement et de larges détections de phishing par plusieurs moteurs, le tableau d’ensemble reste préoccupant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est extrêmement récent, ayant été créé le 2026-06-25, et il utilise un certificat SSL Let's Encrypt valide expirant le 2026-09-23. Bien que la disponibilité de HTTPS soit une fonctionnalité de base normale, un certificat valide n’indique pas à lui seul la légitimité. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire.
Le site est résolu vers l’adresse IP 178.16.54.253 et est hébergé par Omegatech LTD à Amsterdam, Pays-Bas. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans l’analyse fournie. Aucun signalement dans des blocklists de réputation de messagerie basées sur DNS n’a été rapporté, mais la combinaison d’un enregistrement très récent, d’une pile serveur inconnue et de signaux de réputation suspects peut justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?