coincommunity-gz.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Gli URL dettagliati di link, domini e iframe di questo sito non sono mostrati qui: alcune stringhe contengono contenuti non adatti a una visualizzazione per il pubblico generale. I conteggi sopra riflettono la scansione completa.
Descrizione di coincommunity-gz.netlify.app
Questo dominio sembra ospitare una pagina community a tema criptovalute presentata con il titolo "$CUM · cummunity." In base allo screenshot e ai metadati, imita o fa riferimento a una piattaforma social/community incentrata su discussioni sui token, post, holder e connettività del wallet. La pagina include statistiche della community, post in stile social e un pulsante ben visibile "connect wallet", il che suggerisce che potrebbe essere destinata ad attirare utenti interessati ai crypto token o alle community di meme-coin.
Il sito è servito da un sottodominio Netlify e fa riferimento al dominio coincommunities.org insieme a un dominio collegato molto simile, coincommunitites.org. Questa struttura può indicare una distribuzione clonata, non ufficiale o imitativa piuttosto che un sito principale del marchio. Nei dati della scansione forniti non è visibile una chiara identità dell'operatore, e l'assenza di una classifica di traffico consolidata può indicare una portata limitata o una pagina di campagna distribuita di recente nonostante l'età del dominio padre sottostante.
Valutazione sicurezza di coincommunity-gz.netlify.app
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo sito web al momento della scansione. È stato segnalato da 9 su 91 motori di sicurezza, e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. La pagina sembra inoltre incoraggiare la connessione del wallet in un contesto di criptovalute, il che può aumentare il rischio se il sito sta tentando di raccogliere credenziali, firme o altre interazioni sensibili del wallet.
Vi sono ulteriori elementi contestuali di preoccupazione. Il dominio utilizza un sottodominio Netlify anziché un dominio principale del marchio chiaramente consolidato, e fa riferimento a un nome di dominio esterno molto simile che potrebbe essere destinato a somigliare a un sito legittimo di community crypto. L'indirizzo IP del dominio è inoltre elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto agli elenchi di minacce basati sul contenuto ma comunque degno di nota. Sebbene la scansione malware non abbia rilevato file dannosi al momento dell'analisi, le pagine di phishing spesso si basano su contenuti ingannevoli piuttosto che su malware scaricabile.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da DigiCert, con scadenza estesa fino al 2027-03-19, il che indica che il supporto HTTPS cifrato era presente al momento della scansione. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 35.157.26.135. Il dominio è relativamente vecchio, circa 8 anni, il che talvolta può conferirgli credibilità, ma la sola età non riduce il rischio di phishing quando il contenuto attivo appare sospetto.
DNSSEC non è firmato, quindi le risposte DNS non sembrano beneficiare della validazione DNSSEC. Nella scansione malware fornita non sono stati segnalati file dannosi né iframe contrassegnati, ma la preoccupazione principale qui sembra essere il contenuto ingannevole della pagina e il comportamento mirato ai wallet piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?