phase2-xrpl.live
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de phase2-xrpl.live
phase2-xrpl.live parece presentarse como una página de destino relacionada con criptomonedas vinculada al ecosistema XRP Ledger. La marca de la página, el título y el contenido visible hacen referencia a Xaman, una billetera de autocustodia, y promocionan una "$XRPL Rewards Allocation Proposal" con una llamada a la acción para conectar la billetera. Según la captura de pantalla y los metadatos, el sitio parece estar diseñado para animar a los visitantes a conectar una billetera de criptomonedas para participar en una actividad relacionada con votación o recompensas.
El propio dominio no coincide con el servicio de marca mostrado en la página, y hace referencia a un dominio externo independiente, xaman-voting.com, junto con proveedores comunes de aplicaciones móviles y fuentes. Varias fuentes de clasificación web categorizan el sitio en categorías relacionadas con phishing o fraude, mientras que otra lo clasifica dentro de servicios financieros. En conjunto, el sitio parece ser una página de campaña con temática cripto que podría estar intentando aprovechar una marca de billetera reconocible para atraer a usuarios de XRP/XRPL.
Evaluación de seguridad de phase2-xrpl.live
Hay varios indicadores de riesgo presentes en el momento de este análisis. El dominio fue marcado por 4 de 91 motores de seguridad, con múltiples detecciones que describen el sitio como relacionado con phishing, y varios proveedores de clasificación web también lo categorizaron como phishing o fraude. El contenido de la página parece imitar o hacer una referencia muy cercana a la marca de la billetera Xaman mientras utiliza un nombre de dominio diferente, y el flujo destacado de "Connect Wallet" / votación es un patrón común observado en páginas de crypto-drain o de recolección de credenciales.
Al mismo tiempo, algunas comprobaciones resultaron limpias: el análisis de malware no identificó archivos marcados, y las comprobaciones en las principales bases de datos de amenazas para malware conocido y URLs de phishing no reportaron listados en el momento de este análisis. Sin embargo, el dominio tiene solo 1 day de antigüedad, no tiene una clasificación de tráfico establecida y utiliza una marca que parece inconsistente con el nombre de dominio mostrado a los visitantes. En contextos de criptomonedas, un dominio muy nuevo combinado con solicitudes de conexión de billetera y una presentación que hace referencia a una marca aumenta materialmente el riesgo.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, y el tráfico se enruta a través de la infraestructura de Cloudflare con el alojamiento resuelto a una IP de Cloudflare en Canada. El dominio utiliza nameservers de Cloudflare y parece estar detrás del servicio de proxy inverso de Cloudflare, lo que puede ocultar el servidor de origen. DNSSEC no está firmado, lo cual no es inusual, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde el punto de vista de la postura de seguridad, las principales preocupaciones no son la validez del certificado ni la calidad del alojamiento, sino las señales de confianza circundantes: un dominio registrado muy recientemente, detecciones relacionadas con phishing por parte de múltiples motores de seguridad y una marca que parece inconsistente con el propio dominio. No se identificaron archivos maliciosos ni iframes en los datos de análisis proporcionados, pero eso no descarta ingeniería social o abuso de conexión de billetera.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?