move-reward.icu
Categoría: Phishing, Spam
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de move-reward.icu
El dominio move-reward.icu parece presentarse como una página de recompensas de criptomonedas o de reclamación de tokens. Según la captura de pantalla, utiliza la marca "canopy" y promociona una interfaz conectada a una wallet con mensajes como "Your unclaimed rewards" y "Claim all rewards", lo que sugiere que se puede alentar a los visitantes a conectar una wallet de criptomonedas para recibir tokens MOVE o incentivos relacionados.
Los metadatos de la página hacen referencia a "Movement's infrastructure for sustainable on-chain yield", y el sitio carga recursos desde un framework moderno de JavaScript, lo que indica que puede estar diseñado para parecer una página de aterrizaje Web3 pulida. Sin embargo, el propio nombre de dominio es genérico y no coincide claramente con el dominio de una marca oficial establecida, por lo que el operador no es fácilmente identificable a partir de los datos de escaneo disponibles.
En general, esto parece ser un sitio web promocional o de reclamación de recompensas temático de criptomonedas, más que un sitio informativo general. Su estructura y sus mensajes son coherentes con páginas que intentan atraer a los usuarios mediante ofertas de recompensas en tokens y avisos para interactuar con una wallet.
Evaluación de seguridad de move-reward.icu
Varias señales de seguridad generan preocupación sobre este dominio en el momento de este escaneo. Fue marcado por 9 de 91 motores de seguridad, con múltiples clasificaciones que apuntan a phishing, spam u otra actividad fraudulenta. Además, varios proveedores de clasificación web categorizaron el sitio como phishing, spam o exposición elevada, lo que constituye una señal de advertencia significativa, aunque algunas comprobaciones de listas negras y de archivos maliciosos no detectaron amenazas basadas en payloads.
La captura de pantalla también muestra un flujo de reclamación de recompensas de criptomonedas centrado en una acción de "Connect wallet" y una gran oferta de recompensa en tokens. Ese patrón puede estar asociado con esquemas de vaciado de wallets o de recolección de credenciales, especialmente cuando se combina con un dominio relativamente nuevo, de baja visibilidad, y una marca que no está claramente vinculada a un sitio web principal oficial. Aunque el escaneo de malware no informó archivos marcados y las principales bases de datos de amenazas estaban limpias en el momento de este escaneo, esos resultados no descartan el riesgo de ingeniería social o phishing.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con el tráfico enrutado a través de la infraestructura de Cloudflare y servidores de nombres también alojados por Cloudflare. La IP del servidor se resuelve a alojamiento de Cloudflare en Canadá, lo que puede ayudar a ocultar el servidor de origen y es común tanto en sitios legítimos como en sitios cuestionables. DNSSEC parece no estar firmado.
Desde la perspectiva de la pila web, la página parece utilizar un frontend de estilo Next.js con recursos estáticos de JavaScript y CSS. No se marcaron archivos maliciosos en el escaneo de archivos y no se informaron problemas basados en iframe, pero el dominio es relativamente nuevo y no está clasificado por tráfico notable, lo que puede aumentar modestamente la incertidumbre cuando se combina con las detecciones relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?