lomonsol.blog
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di lomonsol.blog
lomonsol.blog sembra presentarsi come una pagina promozionale o di ricompense in criptovaluta a tema ecosistema Solana. Lo screenshot mostra un branding Solana ben visibile, ripetuti inviti all'azione "Claim Reward", messaggi relativi a wallet e ricompense e link che puntano alle pagine social ufficiali di Solana, il che suggerisce che il sito stia tentando di associarsi a quella comunità blockchain.
In base al contenuto visibile, questo non sembra essere un tipico blog personale nonostante l'estensione .blog. Piuttosto, appare più come una landing page per una campagna di crypto giveaway, ricompensa in token o richiesta di wallet. Nei dati della scansione forniti non è visibile alcuna chiara identità dell'operatore e il nome di dominio stesso non sembra corrispondere a un dominio ufficiale di proprietà di Solana.
Valutazione sicurezza di lomonsol.blog
Al momento di questa scansione sono presenti diversi indicatori di rischio. Il dominio è stato segnalato da 7 su 91 motori di sicurezza, con più rilevamenti che lo descrivono come correlato al phishing. Inoltre, il sito ha solo 8 giorni di vita, non ha una classifica di traffico consolidata e utilizza un branding che ricorda da vicino Solana pur operando da un nome di dominio non correlato. Questa combinazione può indicare una pagina promozionale imitativa destinata a creare fiducia tramite l'associazione con un noto progetto di criptovaluta.
La scansione malware non ha identificato file segnalati e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano puliti al momento del controllo. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto a rilevamenti diretti di malware o phishing ma aggiunge comunque un elemento di cautela. Anche il design della pagina desta preoccupazione perché enfatizza richieste di ricompense e incentivi legati ai wallet, uno schema comunemente associato a campagne di crypto-drain o phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, il che significa che il traffico verso il sito sembra essere crittografato durante il transito. È servito tramite l'infrastruttura Cloudflare, con nameserver Cloudflare e un indirizzo IP ospitato da Cloudflare situato in Canada secondo i dati della scansione. La sola validità del certificato non dovrebbe essere considerata una prova di legittimità, poiché sia i siti legittimi sia quelli abusivi utilizzano comunemente HTTPS.
Dal punto di vista della sicurezza del dominio, la registrazione è molto recente, DNSSEC non è firmato e i dettagli del protocollo del server non sono stati identificati nell'output della scansione. La scansione malware non ha segnalato file o iframe dannosi, ma la combinazione di registrazione recente, rilevamenti dei motori correlati al phishing e contenuti di ricompense crypto in stile brand può giustificare una maggiore cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?