mtoken-im.cv
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von mtoken-im.cv
Die Website scheint sich als ein unter der Marke imToken auftretender Kryptowährungs-Wallet-Dienst darzustellen. Basierend auf dem Seitentitel, der Meta-Beschreibung und dem Screenshot behauptet sie, eine nicht verwahrte digitale Wallet für Vermögenswerte wie Bitcoin, Ethereum, BNB, TRX, DOT und andere Token anzubieten, zusammen mit Token-Tausch und Zugang zu dezentralen Anwendungen. Das Seitenlayout und die Markenaufmachung deuten darauf hin, dass sie auf Nutzer abzielt, die an Downloads mobiler Krypto-Wallets und Web3-Wallet-Konnektivität interessiert sind.
Allerdings scheint der Domainname mtoken-im.cv nicht mit dem primären Markennamen übereinzustimmen, der auf der Seite angezeigt wird. Die Website verwendet imToken-Branding, verweist auf blockchainbezogene Dienste und enthält einen Download-Pfad, was auf einen Versuch hindeuten könnte, Wallet-Software zu verbreiten oder Nutzer zur Installation einer Anwendung zu bewegen. Auf Grundlage der verfügbaren Daten ist der Betreiber auf der gescannten Seite nicht eindeutig identifiziert, und die Domain selbst scheint eher neu registriert als seit Langem etabliert zu sein.
Sicherheitsbewertung für mtoken-im.cv
Diese Domain wurde zum Zeitpunkt dieses Scans von 11 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig beschreiben. Die Seite scheint außerdem die Marke der imToken-Wallet nachzuahmen, während sie einen anderen Domainnamen verwendet, was auf eine Look-alike-Website hindeuten könnte, die einem etablierten Kryptowährungsdienst ähneln soll. Darüber hinaus ist die Domain erst 3 Tage alt, hat kein etabliertes Traffic-Ranking und enthält einen downloadbezogenen Pfad, der während des Malware-Scans markiert wurde.
Der Malware-Scan meldete 2 markierte Elemente und identifizierte außerdem verdächtige Verweise auf externe Ressourcen. Während für die IP-Adresse der Domain ein Eintrag auf einer Mail-Reputations-Blockliste vorhanden war, wäre dieses Signal für sich genommen ein schwächerer Indikator; die größere Sorge ist hier der engineübergreifende Phishing-Konsens in Kombination mit der markenähnlichen Darstellung und der sehr kürzlichen Registrierung. Google Safe Browsing und die geprüften Blacklist-Anbieter waren zum Zeitpunkt dieses Scans unauffällig, aber das wiegt die umfassenderen Phishing-Indikatoren nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-10-27 abläuft. Sie scheint von nginx über eine bei Virtual Systems LLC in Kyiv, Ukraine gehostete IP-Adresse bereitgestellt zu werden. DNSSEC ist nicht aktiviert, und die Domain verwendet share-dns.com / share-dns.net-Nameserver. Die Website scheint außerdem eine moderne JavaScript-Webanwendungsstruktur mit mehreren _next/static-Assets zu verwenden, was mit einem Frontend im Stil von Next.js übereinstimmt.
Aus Sicherheitsperspektive betreffen die Hauptbedenken nicht die TLS-Einrichtung selbst, sondern die begleitenden Indikatoren: eine sehr neue Domain, nicht signiertes DNSSEC, markierte downloadbezogene Inhalte und mehrere Phishing-Erkennungen durch Sicherheits-Engines. Das Vorhandensein eines gültigen SSL-Zertifikats sollte nicht als Nachweis von Legitimität angesehen werden, da solche Zertifikate sowohl legitimen als auch täuschenden Websites üblicherweise zur Verfügung stehen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?