evm-claimrr.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di evm-claimrr.netlify.app
Il dominio evm-claimrr.netlify.app sembra ospitare un'applicazione web a tema criptovalute presentata come portale di supporto blockchain o di richiesta di asset. In base allo screenshot, invita i visitatori a "Connect Wallet" e offre azioni come migration, token claiming, swapping, exchange help, slippage assistance e connessione ad applicazioni decentralizzate. Il titolo della pagina e i metadati indicano un sito generico basato su React piuttosto che un'azienda chiaramente identificata o un servizio consolidato.
Il testo nella pagina è ampio e in parte vago, usando termini come "decentralized", "blockchains" e "protocol" senza identificare uno specifico operatore, progetto o soggetto giuridico. Il sito sembra essere distribuito sull'infrastruttura Netlify, che è una comune piattaforma di hosting statico e può essere usata sia per progetti legittimi sia per pagine promozionali o ingannevoli di breve durata. In base ai contenuti disponibili, questo sembra essere una pagina di interazione con wallet di criptovalute piuttosto che un sito informativo convenzionale.
Valutazione sicurezza di evm-claimrr.netlify.app
Questo dominio mostra diversi indicatori di rischio al momento di questa scansione. È stato segnalato da 12 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come correlata al phishing o sospetta. Inoltre, era presente una segnalazione in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Sebbene una voce in una blocklist basata su DNS sia un segnale più debole rispetto a rilevamenti diretti di phishing o malware, il più ampio consenso tra più motori in questo caso aumenta materialmente la preoccupazione.
Anche il contenuto della pagina richiede cautela. Lo screenshot mostra un'interfaccia generica di criptovalute che invita gli utenti a connettere un wallet e a scegliere azioni come claiming di token, migration, swapping e risoluzione di problemi di connessione. Pagine di questo tipo sono comunemente usate per sollecitare approvazioni del wallet o interazioni con seed phrase, soprattutto quando non identificano chiaramente l'operatore o il servizio sottostante. La scansione malware non ha segnalato file malevoli confermati, ma ha incluso etichette generiche di oggetti sospetti su diverse risorse del sito, che di per sé sarebbero segnali a bassa confidenza; tuttavia, in questo caso sono accompagnati da rilevamenti più forti correlati al phishing da parte di più motori di sicurezza.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque stia considerando di connettere un wallet di criptovalute o di inviare informazioni sensibili relative al wallet.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da DigiCert, con scadenza indicata nel 2027-03-19, il che suggerisce che è disponibile un trasporto HTTPS cifrato. Sembra essere ospitato sull'infrastruttura Netlify supportata da AWS EC2 a Frankfurt, Germany, e i metadati della pagina indicano una distribuzione standard di Create React App. DNSSEC non è abilitato per il dominio.
Dal punto di vista dell'infrastruttura, la configurazione è tecnicamente ordinaria per una web app leggera ospitata, ma il titolo React generico, la mancanza di una chiara identità organizzativa e il flusso sospetto di connessione del wallet sono elementi di rilievo. Il dominio stesso è più vecchio, ma poiché si tratta di un sottodominio Netlify, la sola anzianità non stabilisce necessariamente affidabilità per il contenuto attuale della pagina al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?