exodsdiwllteweb.gitbook.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di exodsdiwllteweb.gitbook.io
Questo dominio sembra essere una pagina ospitata su GitBook che si presenta come documentazione o materiale promozionale per un'estensione del browser "Exodus Web3 Wallet". Il titolo della pagina, il branding visibile e lo screenshot suggeriscono che sia incentrata su software per portafogli di criptovalute e relative funzionalità Web3, piuttosto che su un sito aziendale autonomo. Poiché è ospitata sotto un sottodominio gitbook.io, il contenuto sembra essere pubblicato tramite la piattaforma di documentazione di GitBook piuttosto che tramite un dominio primario ufficiale di proprietà del marchio.
In base ai metadati e alle classificazioni della pagina, il sito potrebbe rivolgersi a utenti interessati alle criptovalute o ai servizi finanziari. L'insolita stringa di sottodominio "exodsdiwllteweb" non sembra corrispondere al branding standard di Exodus, il che solleva interrogativi sul fatto che questa pagina sia una risorsa non ufficiale, una guida realizzata da fan o una pagina che tenta di imitare un marchio noto di wallet. I dati disponibili non identificano l'effettivo operatore della pagina.
Valutazione sicurezza di exodsdiwllteweb.gitbook.io
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con molte di queste rilevazioni che descrivono la pagina come phishing o correlata a frodi. Inoltre, diversi fornitori di classificazione web l'hanno categorizzata come phishing o attività ingannevole simile, sebbene un fornitore l'abbia classificata più in generale come information technology e un altro come servizi finanziari. Il contenuto della pagina sembra inoltre fare riferimento al marchio Exodus wallet utilizzando un insolito sottodominio GitBook, il che può indicare un tentativo di assomigliare a un servizio legittimo di criptovalute.
La scansione malware non ha segnalato file infetti, ma ha assegnato un'etichetta generica di sospetto al dominio e a diversi link interni. I risultati delle blacklist sono stati contrastanti: i principali database di contenuti malevoli erano in gran parte puliti in questa istantanea, ma erano presenti una voce in blacklist e una presenza in una mail-reputation blocklist, quindi il dominio non può essere descritto come completamente pulito in tutte le fonti reputazionali. La combinazione di rilevazioni di phishing da più motori, contesto di branding sospetto e attività nelle blacklist è più significativa della sola scansione pulita dei file.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority di primo piano, ed è posto dietro infrastruttura Cloudflare sull'indirizzo IP 104.18.40.47. L'hosting e il DNS sembrano fare affidamento sui servizi Cloudflare, con nameserver impostati su dahlia.ns.cloudflare.com e hugh.ns.cloudflare.com. La pagina stessa sembra essere distribuita tramite la piattaforma di pubblicazione di GitBook, il che è coerente con l'hostname gitbook.io.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nei file analizzati non sono stati identificati payload malware diretti al momento dell'analisi, ma il dominio e diversi URL sono stati contrassegnati con un'euristica generica di sospetto, e i dati reputazionali più ampi suggeriscono che la preoccupazione principale sia il potenziale phishing o l'impersonificazione piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?