claim.pharos.xyz
Categoría: Cryptocurrency
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de claim.pharos.xyz
claim.pharos.xyz parece ser un portal de reclamación relacionado con criptomonedas alojado en un subdominio de pharos.xyz. Según el título de la página, la marca visible y la captura de pantalla, se presenta como una página de reclamación de airdrop para el proyecto Pharos, con secciones como FAQs, User Guide, detalles de elegibilidad y una solicitud para conectar una wallet. La página también hace referencia a OKX en el banner y parece estar diseñada para permitir que los usuarios elegibles conecten una wallet de criptomonedas y reclamen recompensas relacionadas con tokens.
La estructura más amplia del dominio sugiere que esta página puede formar parte de un ecosistema mayor que incluye documentación, carreras, recursos de testnet y un sitio web principal bajo el nombre Pharos. El contenido mostrado es coherente con una campaña promocional de blockchain o Web3, en particular una distribución de airdrop o un evento de recompensas para miembros de la comunidad, participantes de testnet y usuarios de wallets asociadas. Según los datos disponibles, parece operar como parte de la presencia en línea del proyecto Pharos, en lugar de como una landing page independiente genérica.
Evaluación de seguridad de claim.pharos.xyz
Este dominio muestra señales mixtas en el momento de este escaneo. Dos de 91 motores de seguridad lo marcaron con un veredicto genérico de sospechoso, mientras que las comprobaciones más amplias de listas negras y bases de datos de amenazas no indicaron inclusiones en las principales bases de datos de contenido malicioso. El escaneo de malware también produjo hallazgos genéricos de sospecha en varias páginas internas y referencias al dominio principal pharos.xyz, pero estas detecciones eran de naturaleza heurística en lugar de estar vinculadas a una familia de malware identificada. Debido a que la página pide a los usuarios que conecten una wallet de criptomonedas, los visitantes quizá aún quieran actuar con cautela, ya que las páginas de reclamación de criptomonedas pueden conllevar un riesgo financiero elevado incluso cuando los indicadores tradicionales de malware son limitados.
También hay algunos indicadores tranquilizadores. La familia de dominios parece haber estado registrada durante varios años, el certificado es válido y el sitio se sirve a través de infraestructura cloud convencional. Además, las comprobaciones de listas negras basadas en DNS estaban limpias, y no se detectaron amenazas por parte de las principales blocklists de phishing y malware incluidas en los datos del escaneo. Aun así, la combinación de un flujo de conexión de wallet, mensajes de airdrop impulsados por cuenta regresiva y un pequeño número de marcas sospechosas por parte de motores significa que el sitio puede justificar una verificación adicional antes de interactuar con él.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular si se les pide que conecten una wallet o aprueben transacciones de blockchain.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido a través de infraestructura de Amazon, con validez del certificado hasta 2026. Está alojado detrás de AWS CloudFront en la dirección IP 52.222.201.114, lo que sugiere el uso de una red de distribución de contenido para distribución global y rendimiento. El dominio está registrado a través de Cloudflare, con nameservers de Cloudflare en uso.
Desde una perspectiva de seguridad del dominio, DNSSEC parece no estar firmado en el momento de este escaneo, lo cual no es inusual, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. El software del servidor y los detalles del protocolo no se identificaron en la salida del escaneo proporcionada. No se informaron inclusiones en listas negras importantes, pero los escáneres heurísticos marcaron varias páginas y recursos enlazados como sospechosos, por lo que cualquier interacción con una wallet debe abordarse con cuidado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?