voterobinhood.live
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de voterobinhood.live
voterobinhood.live semble être une page d’atterrissage récemment créée liée aux cryptomonnaies, associée à un jeton ou à une invitation au vote communautaire. D’après le nom de domaine, les éléments visibles de la page et la ressource graphique Dexscreener référencée, le site pourrait tenter d’orienter les visiteurs vers un processus de promotion ou de suivi de jeton, plutôt que de servir de site d’information général.
La capture d’écran montre une interface au thème sombre avec une invite bien visible « Vote for... » et des visuels de type marché de jetons associés à une activité de trading décentralisé. Le domaine lui-même n’identifie pas clairement une entreprise ou une organisation établie, et aucune identité d’exploitant n’est visible dans les données d’analyse disponibles. Compte tenu de l’image de marque et de la mise en page, le site semble se positionner dans l’univers des cryptomonnaies ou de la promotion de jetons.
Évaluation de sécurité de voterobinhood.live
Ce domaine présente plusieurs signaux de prudence au moment de cette analyse. Il a été catégorisé par au moins un fournisseur de classification web comme phishing et autres fraudes, et 2 moteurs de sécurité sur 91 l’ont signalé, dont un verdict de phishing et un verdict suspect. Le domaine est également extrêmement récent, avec un âge d’enregistrement de 0 jours, ce qui accroît sensiblement l’incertitude, car les domaines nouvellement créés sont couramment utilisés dans des campagnes de courte durée. En outre, une analyse antimalware a marqué un fichier JavaScript comme suspect, bien qu’aucune famille de malware spécifique n’ait été identifiée.
Dans le même temps, certaines bases de données de menaces plus solides étaient exemptes d’alertes au moment de cette analyse : d’importantes sources de protection de navigation et de signalement d’abus ne répertoriaient pas le domaine, et aucun signalement dans une blocklist basée sur le DNS n’a été rapporté. Cependant, ces résultats exempts d’alertes ne l’emportent pas sur la combinaison de la catégorisation liée au phishing, des préoccupations relevées par plusieurs moteurs, de l’activité suspecte du script et de la création très récente du domaine. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec un hébergement acheminé via Cloudflare à l’adresse IP 104.21.55.216. Les serveurs de noms pointent également vers l’infrastructure Cloudflare, qui peut fournir des services de CDN et de reverse-proxy. La présence du certificat indique un transport chiffré, mais le chiffrement seul n’établit pas la fiabilité.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le logiciel serveur et les détails du protocole n’ont pas été identifiés dans les données d’analyse. Du point de vue du risque technique, les principales préoccupations ne concernent pas la configuration TLS, mais le domaine nouvellement enregistré, le fichier JavaScript suspect et les signaux de réputation liés au phishing observés au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?