clickfast-mint4.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di clickfast-mint4.netlify.app
Questo dominio sembra ospitare una pagina web a tema minting di NFT e oggetti da collezione in criptovaluta. In base al titolo della pagina, allo screenshot e al branding presente nella pagina, si presenta come una pagina di mint collegata a OpenSea che promuove una raccolta "Mystery Box" e un'offerta in stile airdrop. Il contenuto suggerisce che sia destinato ad attirare utenti interessati ad asset digitali, interazioni con wallet ed eventi di mint di NFT.
Il sito è servito da un sottodominio Netlify anziché da un evidente dominio ufficiale di proprietà del brand, il che può indicare che si tratti di una landing page temporanea o di una campagna ospitata da terzi. Lo screenshot mostra un branding che ricorda un noto marketplace di NFT, ma il dominio stesso non sembra corrispondere alla presenza web principale di quel brand. In base ai dati disponibili, l'operatore non è chiaramente identificato nella pagina, il che limita la trasparenza su chi ci sia dietro il sito.
Valutazione sicurezza di clickfast-mint4.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza e i rilevamenti erano in gran parte incentrati su classificazioni relative al phishing. Inoltre, è stato elencato da un importante database di minacce per attività di social engineering. Sebbene la scansione dei file malware non abbia rilevato file dannosi nei contenuti campionati, le pagine di phishing spesso si basano su branding ingannevole e sulla raccolta di wallet o credenziali piuttosto che su malware scaricabile.
La pagina sembra anche imitare l'aspetto e la denominazione di un noto marketplace di NFT pur utilizzando un diverso sottodominio ospitato su Netlify. Questo tipo di discrepanza tra branding e identità del dominio può essere coerente con un tentativo di imitazione o impersonificazione. Era inoltre presente un'inclusione in una blocklist di reputazione mail basata su DNS per l'IP del server; si tratta di un segnale più debole rispetto ai rilevamenti di phishing, ma aggiunge un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una nota autorità di certificazione, con scadenza indicata a marzo 2027. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e risolve all'indirizzo IP 63.176.8.218. La presenza di HTTPS indica un trasporto cifrato, ma da sola non convalida la legittimità del contenuto.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare della convalida DNSSEC. Non sono stati rilevati file dannosi nel campione limitato della scansione malware, ma la preoccupazione tecnica più rilevante qui è la combinazione di rilevamenti relativi al phishing, presentazione in stile brand su una piattaforma di hosting di terze parti e trasparenza limitata dell'operatore.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?