wallet-usd.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wallet-usd.netlify.app
Ce domaine semble héberger une page web légère liée aux transferts de cryptomonnaies, faisant plus précisément référence à USDT sur Binance Smart Chain. Le titre de la page, « Transfer Trust Wallet », et l’interface visible suggèrent qu’elle se présente comme un portefeuille ou un utilitaire de transfert de jetons où un visiteur peut saisir une adresse et un montant avant de continuer.
D’après la structure du domaine, il s’agit d’un sous-domaine hébergé sur Netlify plutôt que d’un domaine principal de marque appartenant à une grande plateforme financière. Le contenu affiché est minimal et de nature transactionnelle, avec peu d’informations visibles sur l’entreprise, les mentions légales ou l’organisation. Cette transparence limitée rend difficile la vérification de l’exploitant de la page sur la base des données disponibles.
Évaluation de sécurité de wallet-usd.netlify.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page fait également référence, dans son titre, à une marque bien connue de portefeuille de cryptomonnaies tout en opérant depuis un sous-domaine Netlify sans lien, ce qui peut indiquer une tentative d’imitation d’un service financier de confiance.
L’analyse anti-malware n’a détecté aucun fichier malveillant dans les ressources échantillonnées de la page, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont signalé aucune entrée active de malware ou de phishing au moment de cette analyse. Cependant, ce résultat plus rassurant au niveau des fichiers est contrebalancé par le consensus plus large sur le phishing provenant de plusieurs moteurs de sécurité et par le flux financier sommaire et à haut risque de la page. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté.
Compte tenu de la combinaison des classifications de phishing, du contenu financier faisant référence à une marque et de l’utilisation d’un sous-domaine d’hébergement générique plutôt que d’un domaine officiel de marque, ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’en 2027. Il est hébergé sur l’infrastructure de Netlify reposant sur AWS dans la région us-east-1, et l’adresse IP du serveur résolue est située à Ashburn, aux États-Unis. DNSSEC semble ne pas être signé, ce qui est courant, mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité.
D’après les données d’analyse fournies, aucun fichier malveillant ni lien externe signalé n’a été détecté dans les ressources échantillonnées, et la page semble techniquement simple, chargeant du JavaScript/CSS local ainsi qu’une bibliothèque JavaScript publique. La principale préoccupation ne concerne pas la configuration TLS ou l’hébergement en eux-mêmes, mais l’utilisation apparente d’un sous-domaine hébergé pour une page à thème financier qui a été largement classée comme phishing au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?