voting-xamam.net
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de voting-xamam.net
Le site web voting-xamam.net semble se présenter comme une page promotionnelle liée aux cryptomonnaies, associée au portefeuille Xaman et à l’écosystème XRP. Le texte de sa page d’accueil fait la promotion d’une « Monthly XRP Release » et invite les visiteurs à « Vote & Claim Your Allocation », ce qui suggère un processus de réclamation de jetons, de vérification d’éligibilité ou d’interaction avec un portefeuille visant les détenteurs de cryptomonnaies.
D’après le titre de la page, l’image de marque et le contenu visible, le site semble imiter ou référencer la marque Xaman tout en encourageant les utilisateurs à effectuer une action liée à des récompenses ou à des allocations en XRP. Le domaine lui-même a été enregistré très récemment et ne semble pas appartenir à une propriété web officielle largement établie, ce qui est notable compte tenu du thème financier et lié au portefeuille de la page.
Évaluation de sécurité de voting-xamam.net
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing, à la fraude ou aux malwares. Le contenu de la page utilise également un langage de récompense en cryptomonnaie, comme voter, réclamer une allocation et confirmer l’éligibilité, ce qui constitue un schéma courant dans les campagnes de vidage de portefeuilles et de collecte d’identifiants visant les utilisateurs d’actifs numériques.
Une prudence supplémentaire s’impose en raison de l’âge du domaine : il a été enregistré seulement 11 jours avant cette analyse et ne dispose d’aucun classement de trafic établi. Le nom de domaine ressemble étroitement à la marque Xaman tout en utilisant une orthographe différente, ce qui peut indiquer un site d’imitation destiné à paraître affilié à ce service. Une analyse de malware a également signalé des éléments suspects sur plusieurs fichiers analysés, et l’adresse IP du domaine figure sur une blocklist de réputation mail ; ce signal de blocklist, à lui seul, est plus faible que les détections de phishing, mais il renforce la prudence d’ensemble.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, et l’infrastructure d’hébergement et de reverse-proxy semble être fournie via Cloudflare. L’IP du serveur est géolocalisée au Canada, le serveur web est indiqué comme étant Cloudflare, et le domaine utilise des nameservers Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
Du point de vue du risque technique, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité. Les données de l’analyse indiquent des fichiers suspects et une référence externe signalée associée au contenu du site, tandis que la date d’enregistrement très récente et le schéma de dénomination du domaine de type marque renforcent les inquiétudes concernant une infrastructure d’abus de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?