ton-keeper.org
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ton-keeper.org
ton-keeper.org semble se présenter comme un site de portefeuille de cryptomonnaies axé sur la blockchain TON. L’image de marque de la page d’accueil, le titre de la page et le texte visible décrivent un portefeuille en auto-garde permettant de gérer des actifs basés sur TON tels que Toncoin, Jettons, NFTs et des outils liés à la DeFi sur plusieurs plateformes.
D’après la structure de la page et les métadonnées, le site semble être construit sur WordPress et comprend des sections marketing standard telles que Services, FAQ, Resources, About et Contact. Le nom de domaine correspond étroitement au nom de la marque du portefeuille Tonkeeper, ce qui suggère que le site pourrait tenter de représenter ou de promouvoir ce produit ou un service connexe.
Les données d’analyse disponibles n’identifient pas clairement l’exploitant, et le domaine est relativement récent. En l’absence de détails de propriété vérifiés dans les données fournies, l’entité derrière le site web ne peut pas être confirmée sur la seule base de cette analyse.
Évaluation de sécurité de ton-keeper.org
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 3 moteurs de sécurité sur 91, avec plusieurs détections le classant spécifiquement comme phishing ou suspect. En outre, une source de classification web a catégorisé le site dans la catégorie phishing and other frauds, tandis qu’une autre l’a catégorisé dans les services financiers. Le domaine est également très récent, avec 52 jours d’ancienneté, et il n’est pas classé dans les principaux classements de trafic, ce qui peut accroître l’incertitude lorsqu’il est combiné à des détections liées au phishing.
Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers signalés, et les vérifications des principales bases de données de menaces mentionnées dans l’analyse étaient propres au moment de l’examen. Cependant, une analyse de fichiers propre n’exclut pas nécessairement des risques de collecte d’identifiants ou d’ingénierie sociale liés aux portefeuilles. Le site semble également utiliser une image de marque associée à un nom connu de portefeuille TON, et le domaine ressemble fortement à cette image de marque, ce qui peut indiquer une configuration d’imitation plutôt qu’une présence web officielle établie.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier dans des contextes impliquant l’accès à un portefeuille, des phrases de récupération, des identifiants de compte ou des transactions en cryptomonnaies.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par Sectigo Limited, expirant le 2026-11-29. Il est hébergé sur une infrastructure associée à Namecheap à Los Angeles, utilise un serveur web LiteSpeed et pointe vers des nameservers hébergés par Namecheap. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’après les artefacts de page fournis, le site semble fonctionner sous WordPress et inclut plusieurs points de terminaison iframe intégrés de style WordPress, y compris un chemin "hello world" à l’apparence par défaut. Aucun fichier malveillant n’a été signalé dans l’analyse des fichiers, mais la combinaison d’un domaine nouvellement enregistré, de détections des moteurs liées au phishing et d’un contenu de portefeuille ressemblant à une marque peut justifier la prudence du point de vue de la confiance technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?