vault-card.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de vault-card.xyz
Le site web semble se présenter comme une plateforme de cryptomonnaie et de services financiers. D’après la capture d’écran, il fait la promotion du trading de cryptomonnaies et de produits connexes tels que les actions, les produits dérivés, les prédictions et des fonctionnalités de trésorerie, en utilisant une page d’accueil soignée avec des options de connexion et d’inscription destinées aux utilisateurs particuliers et professionnels.
Le nom de domaine "vault-card.xyz" suggère un service lié à la finance ou aux paiements, impliquant éventuellement des actifs numériques, des cartes ou le stockage de comptes. Cependant, l’image de marque affichée dans la capture d’écran est générique et n’identifie pas clairement un opérateur bien établi, et les données d’enregistrement disponibles indiquent seulement que le domaine a été enregistré par l’intermédiaire d’un bureau d’enregistrement commercial plutôt que de révéler une organisation publique reconnaissable derrière le service.
Évaluation de sécurité de vault-card.xyz
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 90, nombre de ces détections décrivant un comportement lié au phishing ou une activité suspecte. En outre, l’analyse malware a marqué les 3 chemins de page analysés comme suspects, bien que ces résultats semblent être des détections heuristiques génériques plutôt qu’un malware nommé. Le site est également très récent, avec seulement 84 jours d’existence, et il ne présente aucun classement de trafic visible, ce qui peut accroître l’incertitude lors de l’évaluation d’un site web à thème financier ou lié aux cryptomonnaies.
Dans le même temps, certaines vérifications complémentaires étaient sans anomalie au moment de cette analyse : les principales vérifications de bases de données de menaces et de listes noires n’ont pas signalé le domaine, et l’analyse n’a pas identifié de liens externes ni d’iframes signalés. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’un domaine nouvellement enregistré et d’une présentation à thème financier suscite une inquiétude réelle, car ces thèmes sont couramment utilisés dans des campagnes de vol d’identifiants et d’usurpation liées à l’investissement.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse et dont l’expiration est prévue le 2026-11-28. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul la légitimité du service. Le serveur était hébergé à l’adresse IP 178.16.54.137 à Amsterdam, Pays-Bas, avec un hébergement attribué à Omegatech LTD. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les données d’analyse fournies.
Du point de vue de la sécurité du domaine, le domaine a été enregistré très récemment et DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. La transparence limitée de l’infrastructure, le jeune âge du domaine et les détections liées au phishing constituent les principales préoccupations techniques visibles dans cette analyse ponctuelle.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?