claimext.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di claimext.com
claimext.com sembra presentarsi come un portale di rivendicazione di token di criptovaluta per un'entità con il marchio "Extended." In base al titolo della pagina, ai metadati e allo screenshot, il sito invita i visitatori a collegare un wallet crypto per verificare l'idoneità a una presunta allocazione di token $EXT e completare un processo di rivendicazione dei token. La pagina include elementi tipici delle campagne crypto come totali di allocazione, date di claim, richieste di wallet e un pannello di attività in stile classifica.
Il nome di dominio combina le parole "claim" ed "ext," il che è in linea con il tema di rivendicazione di token mostrato nella pagina. Tuttavia, il sito è ospitato su un dominio separato rispetto al dominio dell'applicazione di riferimento visibile nei suoi link in uscita, il che può essere rilevante nella valutazione dell'autenticità. In base ai dati disponibili, l'operatore non è chiaramente identificato attraverso i dettagli della homepage forniti in questa scansione, e il sito sembra rivolgersi a utenti di criptovalute che cercano di collegare wallet e interagire con funzionalità di distribuzione di token.
Valutazione sicurezza di claimext.com
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing, malware o contenuto correlato a frodi. Anche più fornitori di classificazione web hanno categorizzato il dominio con termini correlati al phishing, mentre la pagina stessa chiede agli utenti di collegare un wallet di criptovaluta per rivendicare token. Questa combinazione può essere coerente con schemi di svuotamento di wallet o raccolta di credenziali, soprattutto se associata a un dominio registrato di recente e all'assenza di una classifica di traffico consolidata.
Un contesto aggiuntivo aumenta la cautela. Il dominio è stato registrato lo stesso giorno in cui è stato scansionato, il che è un modello comune per campagne di phishing di breve durata e pagine di impersonificazione a tema crypto. Sebbene i principali database di contenuti malevoli elencati in questa scansione non abbiano rilevato minacce al momento della revisione, l'indirizzo IP del dominio risultava presente in una mail-reputation blocklist, che è un segnale più debole ma comunque rilevante. Anche una scansione malware ha prodotto un risultato sospetto generico su una pagina scansionata, sebbene tale riscontro da solo avrebbe un livello di confidenza inferiore senza una corroborazione più ampia.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori. Sarebbe consigliabile esercitare estrema cautela prima di collegare un wallet, firmare transazioni o inserire informazioni sensibili.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream, con infrastruttura di hosting e reverse-proxy che sembra essere fornita tramite Cloudflare. L'IP del server risolve in 172.67.131.174, e anche i nameserver puntano a DNS gestiti da Cloudflare. La presenza di SSL aiuta a cifrare il traffico in transito, ma di per sé non verifica che il servizio sottostante sia affidabile.
Dal punto di vista della sicurezza del dominio, la registrazione è estremamente recente, DNSSEC non è firmato e il sito sembra fare affidamento su una semplice configurazione ospitata nel cloud con una reputazione storica limitata. La scansione ha inoltre rilevato un riscontro generico di pagina sospetta e una presenza in una DNS-based mail-reputation listing sull'IP. In base ai dati tecnici disponibili, le preoccupazioni più forti riguardano l'età del dominio e il più ampio schema di rilevamenti correlati al phishing piuttosto che un'eventuale configurazione errata avanzata lato server.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?