coincapmarketvoteverification-io.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di coincapmarketvoteverification-io.netlify.app
Questo dominio ospita una pagina che sembra imitare un'interfaccia di quotazione o di voto per criptovalute associata a CoinMarketCap. Il titolo della pagina e il branding visibile fanno riferimento a un "CoinMarketCap Community Listing Vote", e il layout è progettato per assomigliare a una dashboard di voto per token in cui gli utenti possono presumibilmente votare affinché un token venga quotato. Include inoltre collegamenti a pagine legittime di CoinMarketCap e a canali social correlati, il che potrebbe essere inteso a rafforzare l'apparenza di autenticità.
In base alla struttura del dominio, questo non è il dominio ufficiale di CoinMarketCap ma un sito ospitato su un sottodominio Netlify. Il nome "coincapmarketvoteverification-io.netlify.app" somiglia molto a formulazioni consolidate di brand nel settore delle criptovalute e potrebbe essere inteso ad attirare utenti alla ricerca di funzionalità di quotazione di token, interazione con wallet o voto della community. I dati relativi al contenuto e alla categoria suggeriscono un tema di servizi finanziari con un'elevata probabilità di imitazione del brand.
Valutazione sicurezza di coincapmarketvoteverification-io.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Sebbene una scansione malware non abbia rilevato file dannosi, tale risultato non prevale sul consenso più ampio di molteplici motori di sicurezza indipendenti secondo cui la pagina potrebbe essere coinvolta nel furto di credenziali, nel targeting di wallet o in altre attività ingannevoli.
La pagina sembra inoltre imitare il branding di CoinMarketCap pur operando da un sottodominio Netlify non correlato anziché da un dominio ufficiale di proprietà di CoinMarketCap. Tale somiglianza può indicare un sito sosia destinato a indurre i visitatori a fidarsi della pagina. Inoltre, l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un ulteriore elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato valido emesso da una certificate authority di primo piano, e il certificato era valido fino al 2027-03-19 al momento della scansione. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, utilizzando l'indirizzo IP 35.157.26.135. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, l'uso di un certificato TLS valido indica soltanto un trasporto cifrato e non dovrebbe essere considerato una prova di legittimità. La preoccupazione più rilevante è la discrepanza tra il branding apparente della pagina e il contesto di hosting: un sottodominio Netlify di terze parti che presenta quella che sembra essere un'interfaccia finanziaria correlata a CoinMarketCap. Questa combinazione può essere coerente con schemi di distribuzione temporanea di phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?