2db39ur9.bndcy0h.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 2db39ur9.bndcy0h.com
Questo dominio sembra ospitare un sito web che si presenta come un "sito ufficiale imToken" per un portafoglio di criptovalute incentrato su Ethereum, Bitcoin e altre risorse digitali. La pagina promuove download del portafoglio, incluso un APK Android, e utilizza branding e linguaggio di marketing associati ai servizi di gestione di risorse digitali.
In base allo screenshot e ai metadati, il sito sembra rivolgersi a utenti che cercano un'applicazione di crypto wallet piuttosto che offrire contenuti informativi generali. Il nome di dominio stesso è un sottodominio dall'aspetto casuale sotto bndcy0h.com e non sembra corrispondere al branding mostrato nella pagina, il che può indicare che il sito non è gestito tramite un evidente dominio ufficiale del marchio.
Nessuna chiara identità dell'operatore è visibile dai dati della scansione forniti oltre al branding mostrato nella pagina. In termini pratici, questo sembra essere una landing page relativa alle criptovalute che potrebbe tentare di attirare utenti che cercano il portafoglio imToken o i suoi link di download.
Valutazione sicurezza di 2db39ur9.bndcy0h.com
I risultati della scansione mostrano indicatori di rischio rilevanti al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, la pagina si presenta come un sito ufficiale di portafoglio di criptovalute pur utilizzando un dominio dall'aspetto casuale che non sembra allinearsi con il marchio visualizzato, il che può indicare impersonificazione del marchio o una configurazione look-alike.
Altri segnali aumentano la cautela. Il dominio è molto recente, con 14 giorni di età, non ha una classifica di traffico consolidata e promuove il download di un APK per un crypto wallet, che è un modello di richiamo comune nelle campagne di furto di credenziali e distribuzione di malware. Sebbene la scansione dei file malware non abbia rilevato file segnalati e i principali database di minacce incentrati sui contenuti risultassero puliti al momento di questa scansione, l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale di cautela più debole ma comunque rilevante.
Nel complesso, il consenso multi-engine sul phishing, la discrepanza tra il marchio visualizzato e il dominio e la registrazione molto recente aumentano materialmente il rischio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era attivo al momento della scansione, ed è servito tramite nginx da un IP cloud Microsoft Azure situato a Hong Kong. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non verifica che il sito sia legittimo.
Dal punto di vista della sicurezza del dominio, la registrazione è molto recente, DNSSEC sembra non firmato e l'infrastruttura utilizza hosting cloud con nameserver Cloud DNS. Questa combinazione è comune sia per distribuzioni legittime di breve durata sia per campagne abusive, quindi la preoccupazione più forte qui deriva dai segnali reputazionali e dal comportamento della pagina piuttosto che dal solo stack di hosting.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?