uniswap-protocol-dex-relay-v79.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de uniswap-protocol-dex-relay-v79.vercel.app
Ce domaine semble être un sous-domaine hébergé sur Vercel qui fait référence à Uniswap dans son nom d’hôte, ce qui laisse penser qu’il pouvait être destiné à une page liée aux cryptomonnaies ou aux échanges décentralisés. Cependant, la page capturée au moment de cette analyse ne montre pas d’application ou de service actif ; elle affiche à la place une page d’erreur de déploiement indiquant que le contenu hébergé est introuvable.
D’après le libellé du domaine, le site a pu être configuré pour ressembler à l’écosystème Uniswap ou y faire référence, lequel est associé à la finance décentralisée et à l’échange de jetons. L’exploitant n’est pas clairement identifié dans le contenu de page disponible, et la page actuellement visible ne fournit ni détails commerciaux, ni informations de propriété, ni contenu de site web fonctionnel.
Évaluation de sécurité de uniswap-protocol-dex-relay-v79.vercel.app
Plusieurs signaux de sécurité suscitent des inquiétudes pour ce domaine au moment de cette analyse. Il a été signalé comme phishing par 8 moteurs de sécurité sur 91, ce qui constitue un consensus significatif entre plusieurs moteurs plutôt qu’une simple heuristique isolée à faible confiance. En outre, le domaine ressemble fortement à uniswap.org en langage courant et peut être un site d’imitation destiné à tirer parti de la confusion avec cette marque de cryptomonnaie bien connue. Le domaine ne présente également aucun classement de trafic observé, et la page actuelle ne présente pas de service légitime en état de fonctionnement.
Les vérifications de type liste noire ont donné des résultats mitigés plutôt qu’un résultat uniformément propre. Bien que les principales bases de données de contenus malveillants figurant dans l’analyse fournie n’aient pas détecté de menaces au moment de cette analyse, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui est un signal plus faible mais qui mérite néanmoins d’être noté. La capture d’écran actuelle montre une page d’erreur de déploiement 404, de sorte que le contenu de phishing peut ne plus être en ligne, avoir été supprimé, ou n’avoir existé que de manière intermittente.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, de la forte ressemblance avec un domaine de cryptomonnaie connu, et de l’absence de site fonctionnel suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Il utilise un certificat TLS valide émis par Google Trust Services, ce qui signifie que la connexion peut être chiffrée, mais HTTPS seul ne doit pas être considéré comme une preuve de légitimité. Le titre de la page et la capture d’écran indiquent une erreur de déploiement Vercel (404 / deployment not found), ce qui suggère que l’application configurée est actuellement indisponible.
Les données WHOIS indiquent que le domaine existe depuis plusieurs années, bien qu’il s’agisse d’un sous-domaine sous vercel.app plutôt que d’un domaine de marque enregistré de manière indépendante. DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse de page fournie, mais la principale préoccupation ici est de nature réputationnelle et contextuelle plutôt qu’une activité malveillante fondée sur des fichiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?