mtoken.click
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von mtoken.click
mtoken.click scheint sich als eine unter der Marke "imToken" auftretende Website für Kryptowährungs-Wallets darzustellen, die eine mobile Wallet für Ethereum, Bitcoin und andere digitale Vermögenswerte bewirbt. Seitentitel, Meta-Beschreibung und Screenshot beschreiben allesamt eine Non-Custodial-Krypto-Wallet mit Token-Speicherung, Swapping und DApp-Zugriff, und die Website enthält downloadbezogene Pfade, die darauf hindeuten, dass sie möglicherweise versucht, eine App zu verbreiten oder Nutzer zur Installation von Software zu veranlassen.
Auf Grundlage der Markenaufmachung und des Seiteninhalts scheint die Website die etablierte Wallet-Marke imToken nachzuahmen oder ihr stark zu ähneln, anstatt als unabhängiger Dienst unter einer eigenen klar unterscheidbaren Identität zu agieren. Der Domainname selbst stimmt nicht mit der auf der Seite gezeigten Marke überein, und die Scandaten verweisen auf zusätzliche verwandte Domains, was auf einen größeren Verbund von Look-alike- oder Kampagnen-Infrastruktur hindeuten könnte.
In den bereitgestellten Daten gibt es keine eindeutigen Hinweise auf den legitimen Betreiber von mtoken.click. Angesichts der Diskrepanz zwischen der angezeigten Marke und dem Domainnamen hätten Besucher nur begrenzte Gewissheit, dass die Website vom offiziellen Wallet-Anbieter betrieben wird.
Sicherheitsbewertung für mtoken.click
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 90 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus führte eine Bedrohungsdatenbank die Domain wegen Phishing, und der Malware-Scan stufte die Website als verdächtig ein, während er downloadbezogene Inhalte und zahlreiche verlinkte Ressourcen markierte. Die Seite scheint außerdem die Kryptowährungs-Wallet-Marke imToken nachzuahmen, was die Wahrscheinlichkeit von Diebstahl von Zugangsdaten, dem Abgreifen von Wallet-Seed-Phrasen oder der Auslieferung schädlicher Software erhöhen könnte.
Das Alter der Domain ist ein weiterer bemerkenswerter Anlass zur Sorge: Sie wurde nur 3 Tage vor dem Scan registriert und hat kein etabliertes Traffic-Ranking. Neu erstellte Domains sind nicht von Natur aus schädlich, aber in Kombination mit breit angelegten Phishing-Erkennungen, markenähnlicher Darstellung und Download-Funktionalität können sie ein Muster mit höherem Risiko darstellen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen. Äußerste Vorsicht wäre ratsam, insbesondere bei Wallet-Downloads, Login-Aufforderungen, Seed-Phrasen, privaten Schlüsseln oder jeder Aufforderung, eine Kryptowährungs-Wallet zu verbinden.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat und wird über HTTPS von einem nginx-Webserver bereitgestellt, der auf einer IP gehostet wird, die mit Databits LLC in den Vereinigten Staaten verbunden ist. Das Zertifikat scheint zum Zeitpunkt dieses Scans aktuell zu sein, aber ein gültiges Zertifikat weist nur auf verschlüsselten Transport hin und bestätigt nicht, dass die Website der offizielle Dienst ist, als den sie sich ausgibt.
Aus Sicht der Domain-Sicherheit ist die Registrierung sehr neu, DNSSEC ist unsigned, und die Infrastruktur wirkt relativ leichtgewichtig. Der Malware-Scan markierte zwei Ressourcen der Website direkt und stufte viele interne JavaScript-, CSS-, Bild- und downloadbezogene URLs als verdächtig ein. Auch wenn einige davon heuristische Erkennungen sein mögen, stimmt das breitere Muster mit den Phishing-Befunden mehrerer Sicherheits-Engines überein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?