imootken.top
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di imootken.top
Il sito web sembra presentarsi come una piattaforma di portafoglio di criptovalute con il marchio imToken, promuovendo il supporto per Ethereum, Bitcoin e altri token insieme al download del wallet e a funzionalità di scambio di token. Il titolo della pagina, i metadati e lo screenshot descrivono tutti un servizio di wallet per asset digitali rivolto a utenti che cercano archiviazione crypto non-custodial e funzionalità Web3 correlate.
In base al nome di dominio e al contenuto visibile, questo non sembra essere un dominio aziendale ufficiale di un importante fornitore finanziario o tecnologico. Potrebbe invece tentare di imitare il marchio di un servizio di crypto-wallet affermato utilizzando un dominio .top non correlato. Il sito è ospitato dietro una rete di content-delivery e reverse-proxy e include riferimenti a servizi legati alla blockchain e a un'infrastruttura wallet comunemente associata alle applicazioni di criptovaluta.
Valutazione sicurezza di imootken.top
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. La pagina sembra inoltre imitare il marchio del wallet imToken pur utilizzando un dominio non correlato, il che potrebbe essere coerente con una configurazione di phishing look-alike destinata a persuadere i visitatori a scaricare software o a interagire con contenuti relativi al wallet.
Una scansione malware ha inoltre riportato rilevamenti malevoli su due percorsi del sito e ha identificato due riferimenti esterni segnalati, sebbene tali rilevamenti sembrino più limitati rispetto al più ampio consenso sul phishing. Inoltre, l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che di per sé è un segnale più debole ma comunque degno di nota. Il dominio è relativamente nuovo, non è classificato per traffico rilevante e presenta contenuti di servizi finanziari, tutti elementi che possono aumentare la cautela se combinati con rilevamenti di phishing da parte di più motori.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 172.67.146.112, con hosting geolocalizzato in Canada. Anche i suoi nameserver puntano a Cloudflare, suggerendo che il sito utilizzi servizi CDN e proxy che possono oscurare i dettagli dell'hosting di origine. Il certificato era valido al momento di questa scansione, il che supporta il trasporto cifrato ma non verifica di per sé la legittimità.
Dal punto di vista della sicurezza del dominio, il dominio è relativamente nuovo con 197 giorni di età, utilizza una configurazione DNSSEC non firmata ed è registrato tramite Gname.com Pte. Ltd. La combinazione di un dominio giovane, rilevamenti correlati al phishing e funzionalità di download del wallet può destare preoccupazione, in particolare perché le pagine di phishing a tema criptovalute spesso si basano su un branding convincente piuttosto che su evidenti difetti tecnici.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?