uniswaprotocols.top
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de uniswaprotocols.top
Le domaine uniswaprotocols.top semble se présenter comme une interface de trading de cryptomonnaies associée à Uniswap, en utilisant le titre de page "Uniswap Interface" et une image de marque qui ressemble étroitement à l’écosystème bien connu de l’échange décentralisé. La capture d’écran de la page d’accueil montre une interface d’échange de jetons, une invite de connexion de portefeuille et un langage marketing sur le trading à travers plusieurs réseaux blockchain, ce qui suggère que le site tente d’attirer des utilisateurs intéressés par la finance décentralisée et les échanges de crypto-actifs.
D’après le nom de domaine, les métadonnées de la page et le design visible, ce site pourrait imiter l’image de marque et la présentation de la plateforme Uniswap légitime plutôt que fonctionner comme un service doté d’une marque indépendante. La présence d’un lien d’aide pointant vers un domaine officiel de support Uniswap renforce encore l’impression que le site essaie de paraître lié à cette marque. Le domaine lui-même est nouvellement enregistré et ne semble pas appartenir à la présence web principale connue de Uniswap, ce qui constitue un facteur contextuel important lors de l’évaluation de son objectif.
Évaluation de sécurité de uniswaprotocols.top
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié le domaine pour une activité d’ingénierie sociale, ce qui constitue un signal fort par rapport à des avertissements heuristiques génériques. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur une image de marque trompeuse et sur des mécanismes de collecte d’identifiants ou de portefeuilles plutôt que sur des malwares téléchargeables.
Le nom de domaine ressemble étroitement à la marque Uniswap tout en utilisant un domaine différent et nouvellement enregistré, et la capture d’écran semble imiter l’apparence et le libellé de l’interface Uniswap légitime. Cette ressemblance peut indiquer un site sosie destiné à induire les visiteurs en erreur afin qu’ils connectent leurs portefeuilles ou soumettent des informations sensibles. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais ajoute tout de même un léger motif de prudence.
Compte tenu de la combinaison de détections de phishing par plusieurs moteurs, de la présence sur une liste noire liée à l’ingénierie sociale, d’une présentation évoquant une marque connue et d’un âge de domaine de 0 days, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, ce qui indique qu’un transport chiffré était disponible au moment du test. Il semble être servi via l’infrastructure Cloudflare, avec des nameservers chez Cloudflare et une IP serveur observée dans le réseau de Cloudflare. Le domaine utilise une configuration DNSSEC non signée, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC.
Du point de vue de l’infrastructure, l’utilisation d’un CDN et d’un SSL valide n’établit pas à elle seule la légitimité, puisque les deux sont couramment utilisés aussi bien par des sites légitimes que trompeurs. La préoccupation technique la plus notable ici n’est pas la configuration TLS, mais la combinaison d’un enregistrement de domaine très récent, de détections liées au phishing provenant de plusieurs moteurs de sécurité et d’une image de marque qui semble conçue pour ressembler à une plateforme de cryptomonnaie connue.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?