etherscan-cm.github.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di etherscan-cm.github.io
Questo dominio sembra ospitare una pagina che si presenta come “Etherscan | Block Explorer”, con branding, layout e testo associati ai servizi di ricerca e analisi della blockchain Ethereum. Lo screenshot mostra statistiche della blockchain, navigazione di token e NFT, elenchi di transazioni e una richiesta di connessione del wallet, suggerendo che la pagina sia progettata per assomigliare a un explorer di criptovalute o a un servizio collegato a wallet.
Tuttavia, il dominio stesso non è il dominio Etherscan principale e utilizza invece un sottodominio GitHub Pages: etherscan-cm.github.io. In base allo schema di denominazione, il sito sembra fare riferimento al noto brand Etherscan pur essendo ospitato su un indirizzo GitHub Pages separato e controllato da un utente. Questa combinazione può indicare un mirror non ufficiale, una landing page clonata o un sito sosia piuttosto che una proprietà ufficiale di blockchain explorer.
Valutazione sicurezza di etherscan-cm.github.io
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing o dannoso. Inoltre, il dominio assomiglia molto al noto brand Etherscan pur utilizzando un host diverso, il che può indicare una pagina sosia destinata a imitare un servizio legittimo di criptovalute. Anche lo screenshot e i metadati rafforzano tale somiglianza utilizzando il branding Etherscan e una formulazione da blockchain explorer.
Altri segnali sono contrastanti ma non superano gli indicatori di phishing più forti. Una scansione malware non ha segnalato file, sebbene abbia comunque attribuito un'etichetta generica di dannoso al dominio e a diverse risorse interne. Le principali blocklist di contenuti malevoli mostrate qui erano in gran parte pulite al momento della scansione, con la presenza di una blacklist generica, ma i rilevamenti di phishing da parte di più motori costituiscono un segnale più forte rispetto a una sola scansione dei file pulita. Il dominio è vecchio perché si trova sotto la piattaforma github.io, attiva da lungo tempo, quindi l'età in questo caso non riduce in modo significativo il rischio di abuso per questa specifica sottopagina.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque venga invitato a collegare un wallet, inserire credenziali o interagire con richieste relative alle criptovalute.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura GitHub Pages e viene risolto verso un IP associato a GitHub, Inc. Presenta un certificato SSL Let's Encrypt valido, il che significa che la connessione appare cifrata durante il transito; tuttavia, un HTTPS valido non conferma di per sé la legittimità. Il server web riportato è GitHub.com e la pagina sembra essere un sito statico che utilizza risorse frontend comuni come Bootstrap e file correlati a Mobirise.
DNSSEC non è firmato, il che è comune ma significa che le risposte DNS non sembrano avere la protezione di validazione DNSSEC. La preoccupazione tecnica più rilevante non è la configurazione TLS, bensì la combinazione di un sottodominio GitHub Pages controllato da un utente con un branding che sembra imitare un noto servizio di criptovalute, insieme a rilevamenti sostanziali di phishing da parte dei motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?