xrpl-phase1.live
Catégorie : Cryptocurrency
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xrpl-phase1.live
Le domaine xrpl-phase1.live semble se présenter comme une page d’atterrissage liée aux cryptomonnaies, connectée à l’écosystème XRP Ledger. D’après le titre de la page, l’image de marque et la capture d’écran, il imite ou fait référence à Xaman, un portefeuille en auto-garde associé aux utilisateurs de XRP Ledger, et promeut une "$XRPL Rewards Allocation Proposal" avec une invite à connecter un portefeuille et un appel au vote.
Le contenu suggère que le site vise les détenteurs de cryptomonnaies, en particulier les utilisateurs de portefeuilles XRP Ledger, et pourrait chercher à inciter les visiteurs à connecter un portefeuille ou à interagir avec une campagne sur le thème d’une proposition. Le nom de domaine lui-même ne semble pas être un domaine officiel établi de Xaman, et l’utilisation d’un domaine .live distinct combinée à une image de marque sur le thème de XRP/XRPL peut indiquer un microsite de campagne plutôt qu’un site web principal d’entreprise.
Aucune identité claire de l’opérateur n’est fournie dans les données d’analyse fournies. D’après l’image de marque affichée, le site semble être associé dans sa présentation à l’espace des portefeuilles de cryptomonnaies et de l’écosystème blockchain, mais les éléments disponibles ne confirment pas qu’il soit exploité par le propriétaire légitime de la marque.
Évaluation de sécurité de xrpl-phase1.live
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 3 moteurs de sécurité sur 91, y compris des classifications liées au phishing, tandis que des vérifications plus larges des listes noires et des bases de données de menaces n’ont pas montré d’inscriptions dans des flux connus de malware ou de phishing. L’analyse anti-malware elle-même n’a pas détecté de fichiers malveillants, mais cela n’exclut pas une collecte d’identifiants ou un abus de connexion de portefeuille, qui peuvent se produire sans charges utiles malveillantes évidentes.
Un contexte supplémentaire appelle à la prudence. Le domaine n’a que 1 jour, n’a pas de classement de trafic établi, et la page présente visuellement une image de marque de portefeuille de cryptomonnaies tout en encourageant les utilisateurs à connecter un portefeuille et à participer à une proposition liée à des récompenses. Cette combinaison peut correspondre à un leurre crypto de type imitation ou usurpation, en particulier lorsque le domaine diffère de la marque qu’il semble représenter. Dans les contextes liés aux cryptomonnaies, les domaines nouvellement enregistrés qui demandent une interaction avec un portefeuille peuvent présenter un risque accru même lorsque les analyses basées sur les fichiers paraissent propres.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Le score de confiance publié de 30/100 est globalement cohérent avec les indicateurs observés et justifie une approche prudente au moment de cette analyse.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare, avec un hébergement associé à une IP Cloudflare à Toronto, Canada. Ses serveurs de noms pointent également vers Cloudflare, ce qui est courant pour les performances et la protection DDoS. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, aucun fichier malveillant, lien externe signalé ou menace basée sur des iframe n’a été identifié dans les résultats d’analyse fournis. Cependant, la date d’enregistrement extrêmement récente du domaine constitue un sujet de préoccupation notable, en particulier pour un site sur le thème des cryptomonnaies qui semble solliciter une interaction avec un portefeuille. L’infrastructure elle-même semble standard, mais un hébergement standard et un HTTPS valide ne vérifient pas à eux seuls la légitimité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?