opensea-nftbox-fc872a1c36fe.herokuapp.com
Categoría: Information Technology, Suspicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de opensea-nftbox-fc872a1c36fe.herokuapp.com
Este dominio parece alojar una página web con temática de acuñación de NFT y coleccionables digitales, utilizando una imagen de marca de estilo OpenSea y referencias a un lanzamiento de "Mystery Box". El título de la página, el diseño visual y los perfiles sociales enlazados sugieren que se presenta como relacionado con el ecosistema de OpenSea o con una promoción afiliada a OpenSea centrada en NFT basados en Ethereum.
Según la estructura del dominio, este no es el dominio principal de OpenSea, sino un subdominio alojado en Heroku, una plataforma de aplicaciones en la nube. El patrón de nombre "opensea-nftbox" y el contenido de la página indican que puede estar destinado a atraer a usuarios interesados en lanzamientos de NFT, eventos de acuñación o promociones de criptomonedas, en lugar de funcionar como un sitio web empresarial independiente y claramente identificado.
El sitio parece encuadrarse en una categoría relacionada con criptomonedas o NFT, pero la imagen de marca y los metadatos sugieren una posible imitación de un mercado conocido en lugar de un proyecto independiente oficial. No se aprecia una identidad clara del operador en los datos del escaneo proporcionados.
Evaluación de seguridad de opensea-nftbox-fc872a1c36fe.herokuapp.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 13 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, el título de la página utiliza explícitamente "OpenSea.io", mientras que el dominio real es un subdominio de Heroku que se parece mucho a la marca OpenSea en lugar de coincidir con el dominio oficial. Esa semejanza puede indicar una página imitadora destinada a captar conexiones de billeteras, credenciales u otras acciones sensibles del usuario.
La captura de pantalla aumenta la preocupación porque presenta una imagen de marca de estilo OpenSea, una llamada a la acción "Mint Now" y lenguaje de lanzamiento de NFT que podría fomentar una interacción inmediata. Aunque el escaneo de malware no detectó archivos maliciosos en el momento del análisis, las páginas de phishing suelen basarse en imagen de marca engañosa e ingeniería social en lugar de malware descargable. Los datos de listas negras fueron mixtos: las principales bases de datos de contenido malicioso mostradas aquí estaban en gran medida limpias, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y una fuente de lista negra también registró una entrada de estilo objeto sospechoso.
En conjunto, la combinación de detecciones de phishing por múltiples motores, semejanza de marca, título de página engañoso y presentación de estilo suplantación sugiere una alta probabilidad de abuso. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió mediante un certificado SSL válido emitido a través de infraestructura de Amazon, con alojamiento en Heroku respaldado por AWS EC2 en Estados Unidos. DNSSEC parece estar habilitado, y el propio dominio es antiguo, ya que fue creado en 2010 con un registrador utilizado habitualmente por organizaciones consolidadas. Sin embargo, la antigüedad del dominio principal de Heroku no valida necesariamente la fiabilidad de un subdominio alojado específico.
Desde una perspectiva de infraestructura, el uso de una plataforma de aplicaciones en la nube y de HTTPS válido puede hacer que la página parezca más creíble, pero esos factores no compensan los indicadores de phishing en el contenido y en los datos de reputación. El escaneo no informó de archivos ni iframes marcados, lo que puede significar que la principal preocupación sea el comportamiento engañoso de la página más que la distribución manifiesta de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?