imtaken.my
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di imtaken.my
Il sito web sembra presentarsi come una pagina di download ufficiale per il wallet di criptovalute imToken, offrendo download dell'app per Android e iOS in cinese. Il titolo della pagina e la meta description promuovono un wallet digitale che supporta più reti blockchain, e lo screenshot mostra branding, immagini di wallet mobile e inviti all'azione incentrati sul download.
In base al contenuto visibile, il sito è posizionato come una pagina di distribuzione di software o wallet per criptovalute piuttosto che come un sito di informazioni generali. Tuttavia, il nome di dominio analizzato, imtaken.my, non corrisponde al nome del marchio mostrato nella pagina, e il sito fa riferimento anche a domini correlati come imtaken.vip e imtokan.im, il che può indicare una rete di pagine con branding simile.
Valutazione sicurezza di imtaken.my
Questo dominio è stato segnalato da 11 su 91 motori di sicurezza al momento della scansione, con più rilevamenti che lo descrivono come phishing o dannoso. La scansione malware ha inoltre segnalato un file contrassegnato sul sito e ha identificato come sospetto un dominio esterno referenziato. Inoltre, la pagina sembra imitare il marchio imToken pur utilizzando un nome di dominio diverso, il che può indicare una configurazione look-alike destinata ad attirare utenti che cercano la pagina di download ufficiale del wallet.
I dati delle blacklist erano contrastanti al momento della scansione: i principali controlli sui contenuti malevoli mostrati qui non hanno segnalato alcuna presenza in lista, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Questa presenza in lista basata su DNS è un segnale più debole rispetto ai rilevamenti di phishing da parte di più motori, ma aggiunge comunque un elemento di cautela. Il dominio è anche relativamente nuovo, non classificato per traffico rilevante ed è incentrato su download di software, fattori che possono aumentare il rischio se combinati con una presentazione che imita un marchio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.0, con hosting geolocalizzato a Toronto, Canada. Utilizzava un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza a settembre 2026. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista della sicurezza, le principali preoccupazioni non riguardano il certificato o la configurazione CDN, ma il modello di rilevamento relativo al phishing, la pagina contrassegnata legata ai download e il dominio collegato sospetto osservato durante la scansione. L'uso di una CDN diffusa e di HTTPS valido non verifica di per sé la legittimità.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?