vote-getgrass.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de vote-getgrass.app
Le site web semble se présenter comme un portail de récompenses ou de gouvernance aux couleurs de Grass, lié à un « événement de distribution de récompenses $GRASS ». D’après le titre de la page, les métadonnées et la capture d’écran, il affirme permettre aux utilisateurs de voter sur la manière dont les récompenses en jetons seront distribuées et met en avant un fonctionnement de type gouvernance communautaire. La page utilise une image de marque et des références associées au projet Grass, y compris des liens vers des domaines Grass connexes et des pages de documentation.
Le nom de domaine, toutefois, n’est pas le domaine principal de la marque affiché dans les liens de la page. À la place, il utilise une adresse .app distincte qui combine le nom de la marque avec une expression d’action (« vote-getgrass »). Cette structure peut indiquer un microsite de campagne, mais elle peut aussi ressembler à un domaine d’imitation conçu pour imiter un service de cryptomonnaie ou Web3 établi. Le site semble cibler les utilisateurs intéressés par les récompenses en jetons, la participation via portefeuille et les activités de vote liées aux cryptomonnaies.
Évaluation de sécurité de vote-getgrass.app
Ce domaine a été signalé par 11 moteurs de sécurité sur 90 au moment de cette analyse, avec plusieurs détections décrivant du phishing ou un comportement malveillant. En outre, l’analyse antimalware a marqué une grande part des fichiers analysés et plusieurs liens internes comme suspects, et une inscription dans une base de données de menaces était présente. La page semble également imiter l’image de marque de Grass tout en opérant depuis un domaine distinct qui ressemble fortement à une page promotionnelle ou de vote officielle, ce qui peut indiquer une configuration d’imitation destinée à attirer des utilisateurs s’attendant au service légitime.
Plusieurs facteurs contextuels augmentent le risque. Le domaine est très récent, avec seulement 82 jours d’ancienneté, n’a pas de classement de trafic établi, et son thème porte sur les récompenses crypto et le vote, qui sont des appâts courants dans les campagnes ciblant les portefeuilles. Bien que certaines grandes bases de données de menaces n’aient rien signalé au moment de cette analyse, la combinaison de détections de phishing par plusieurs moteurs, de résultats suspects sur les fichiers et d’une présentation rappelant une marque sur un domaine non principal est préoccupante.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public et est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.176.186. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le domaine utilise une configuration de reverse-proxy/CDN. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de la sécurité, les préoccupations les plus notables ne concernent pas le certificat ni le fournisseur d’hébergement, mais les résultats de l’analyse et le profil du domaine : un enregistrement très récent, de nombreuses classifications de fichiers suspects et des références répétées à des ressources liées à Grass depuis un domaine de marque distinct. Ces facteurs peuvent être compatibles avec une campagne de phishing ou d’usurpation de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?