vnj1s6.tokeonpqoket.pro
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vnj1s6.tokeonpqoket.pro
Ce site web semble se présenter comme une page d’accueil en chinois pour TokenPocket, un portefeuille de cryptomonnaies et un service de gestion d’actifs blockchain. Le titre de la page, l’image de marque et la capture d’écran suggèrent qu’il fait la promotion d’une application de portefeuille mobile, de matériel connexe ou d’outils compagnons tels que KeyPal, ainsi que de fonctionnalités générales de l’écosystème blockchain, notamment la sécurité, les produits et les ressources pour développeurs.
Cependant, le nom de domaine réel, vnj1s6.tokeonpqoket.pro, ne semble pas cohérent avec un domaine de marque officiel typique. Il utilise une chaîne de sous-domaine à l’apparence aléatoire et un domaine de second niveau ressemblant à une marque mais mal orthographié, tout en affichant visuellement l’image de marque TokenPocket. D’après le contenu de la page et les classifications, le site semble être positionné comme un portail de téléchargement lié aux cryptomonnaies ou aux services financiers qui pourrait imiter une marque de portefeuille connue.
Évaluation de sécurité de vnj1s6.tokeonpqoket.pro
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, beaucoup le classant comme phishing, fraude, malveillant ou lié à des malwares. En outre, plusieurs fournisseurs de classification web l’ont catégorisé comme phishing ou lié aux services financiers, ce qui est notable car les pages d’usurpation à thème financier sont couramment utilisées pour capturer des identifiants de portefeuille, des phrases de récupération, ou distribuer des téléchargements nuisibles.
La page semble également imiter l’image de marque TokenPocket tout en utilisant un domaine inhabituel et récemment enregistré, âgé de seulement 69 jours et non classé pour un trafic notable. Les données de l’analyse montrent de nombreuses URL internes et ressources liées au téléchargement qui ont été signalées, et une source de liste noire a également répertorié le domaine. Bien qu’une analyse antimalware ait indiqué qu’aucun fichier n’était directement signalé, elle a tout de même associé le domaine et de multiples ressources de la page à une étiquette générique d’objet malveillant. Par ailleurs, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections fondées sur le contenu, mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par ZeroSSL, est hébergé derrière un serveur web nginx à l’adresse IP 180.178.37.251 avec un hébergement attribué à SIMCENTRIC à Hong Kong. Un certificat valide indique uniquement un transport chiffré et ne confirme pas à lui seul la légitimité. Le domaine est très récent, enregistré le 2026-05-28 via NameSilo, et utilise les serveurs de noms DNSOwl.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent bénéficier de moins de protection d’intégrité qu’un domaine signé. La combinaison d’un domaine nouvellement enregistré, d’un schéma de nommage inhabituel, de détections liées au phishing et d’une structure de page orientée téléchargement peut être considérée comme techniquement préoccupante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?