mtoken.click
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de mtoken.click
mtoken.click parece presentarse como un sitio web de billetera de criptomonedas con la marca "imToken", promocionando una billetera móvil para Ethereum, Bitcoin y otros activos digitales. El título de la página, la meta description y la captura de pantalla describen una billetera de criptomonedas sin custodia con almacenamiento de tokens, intercambio y acceso a DApp, y el sitio incluye rutas relacionadas con descargas que sugieren que podría estar intentando distribuir una aplicación o dirigir a los usuarios a instalar software.
Según la marca y el contenido de la página, el sitio parece estar imitando o asemejándose estrechamente a la marca consolidada de la billetera imToken, en lugar de operar como un servicio independiente bajo su propia identidad distintiva. El propio nombre de dominio no coincide con la marca mostrada en la página, y los datos del escaneo hacen referencia a dominios relacionados adicionales, lo que puede indicar un grupo más amplio de infraestructura de imitación o de campaña.
No hay evidencia clara en los datos proporcionados que identifique al operador legítimo de mtoken.click. Dada la discrepancia entre la marca mostrada y el nombre de dominio, los visitantes tendrían garantías limitadas de que el sitio es operado por el proveedor oficial de la billetera.
Evaluación de seguridad de mtoken.click
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 19 de 90 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Además, una base de datos de amenazas incluyó el dominio por phishing, y el escaneo de malware marcó el sitio como sospechoso mientras señalaba contenido relacionado con descargas y numerosos recursos enlazados. La página también parece imitar la marca de la billetera de criptomonedas imToken, lo que puede aumentar la probabilidad de robo de credenciales, recopilación de frases semilla de billetera o distribución de software malicioso.
La antigüedad del dominio es otra preocupación notable: fue registrado solo 3 días antes del escaneo y no tiene una clasificación de tráfico establecida. Los dominios creados recientemente no son intrínsecamente dañinos, pero cuando se combinan con detecciones amplias de phishing, una presentación similar a una marca y funcionalidad de descarga, pueden representar un patrón de mayor riesgo. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes. Sería aconsejable extremar la precaución, especialmente en torno a descargas de billeteras, solicitudes de inicio de sesión, frases semilla, claves privadas o cualquier solicitud para conectar una billetera de criptomonedas.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt y se sirve a través de HTTPS desde un servidor web nginx alojado en una IP asociada con Databits LLC en Estados Unidos. El certificado parece estar vigente en el momento de este escaneo, pero un certificado válido solo indica transporte cifrado y no verifica que el sitio sea el servicio oficial que afirma representar.
Desde una perspectiva de seguridad del dominio, el registro es muy reciente, DNSSEC no está firmado y la infraestructura parece relativamente ligera. El escaneo de malware señaló directamente dos recursos del sitio y marcó muchas URLs internas de JavaScript, CSS, imágenes y relacionadas con descargas como sospechosas. Aunque algunas de estas pueden ser detecciones heurísticas, el patrón más amplio coincide con los hallazgos de phishing de múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?