imtaken.my
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de imtaken.my
El sitio web parece presentarse como una página oficial de descarga para la billetera de criptomonedas imToken, ofreciendo descargas de aplicaciones para Android e iOS en chino. Su título de página y meta description promocionan una billetera digital compatible con múltiples redes blockchain, y la captura de pantalla muestra la marca, imágenes de una billetera móvil y llamadas a la acción centradas en la descarga.
Según el contenido visible, el sitio está posicionado como una página de software de criptomonedas o de distribución de billeteras, en lugar de un sitio general de información. Sin embargo, el nombre de dominio analizado, imtaken.my, no coincide con la marca mostrada en la página, y el sitio también hace referencia a dominios relacionados como imtaken.vip e imtokan.im, lo que puede indicar una red de páginas con una marca similar.
Evaluación de seguridad de imtaken.my
Este dominio fue marcado por 11 de 91 motores de seguridad en el momento del análisis, con múltiples detecciones que lo describen como phishing o malicioso. El análisis de malware también informó de un archivo marcado en el sitio e identificó como sospechoso un dominio externo referenciado. Además, la página parece imitar la marca imToken mientras utiliza un nombre de dominio diferente, lo que puede indicar una configuración de imitación destinada a atraer a usuarios que buscan la página oficial de descarga de la billetera.
Los datos de listas negras eran mixtos en el momento del análisis: las principales comprobaciones de contenido malicioso mostradas aquí no informaron de ninguna inclusión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones de phishing de múltiples motores, pero aun así añade cierta cautela. El dominio también es relativamente nuevo, no está clasificado por tráfico notable y está centrado en descargas de software, lo que puede aumentar el riesgo cuando se combina con una presentación que imita una marca.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio fue servido a través de la infraestructura de Cloudflare en la dirección IP 188.114.96.0, con el alojamiento geolocalizado en Toronto, Canada. Utilizaba un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento en septiembre de 2026. DNSSEC parece no estar firmado, lo cual no es raro, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde una perspectiva de seguridad, las principales preocupaciones no son el certificado ni la configuración de CDN, sino el patrón de detección en torno al phishing, la página relacionada con descargas marcada y el dominio enlazado sospechoso observado durante el análisis. El uso de un CDN convencional y de HTTPS válido no verifica por sí solo la legitimidad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?