memberrewards.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di memberrewards.netlify.app
memberrewards.netlify.app sembra essere un'applicazione web a tema criptovalute ospitata su un sottodominio Netlify. In base allo screenshot e al testo della pagina, si presenta come un servizio blockchain o Web3 e incoraggia i visitatori a collegare un wallet, con opzioni come migrazione, riscatto di token, swapping, assistenza per exchange, assistenza sullo slippage e connessione ad applicazioni decentralizzate.
I metadati della pagina sono generici e utilizzano il titolo predefinito "React App" e una descrizione standard di create-react-app, il che suggerisce che il sito possa essere un'applicazione a pagina singola distribuita rapidamente piuttosto che un servizio brandizzato maturo. Nei dati della scansione forniti non sono visibili una chiara identità dell'operatore, dettagli aziendali o informazioni verificabili sulla proprietà, quindi l'effettiva organizzazione dietro il sito non è evidente dalle prove disponibili.
Valutazione sicurezza di memberrewards.netlify.app
Questo dominio mostra diversi indicatori di rischio rilevanti al momento di questa scansione. È stato segnalato da 11 su 91 motori di sicurezza, con più rilevamenti che descrivono il sito come phishing e uno che indica preoccupazioni legate al malware. Inoltre, era presente una voce in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Sebbene una scansione malware separata non abbia segnalato file e abbia riportato solo un'etichetta euristica generica, questo risultato più pulito è superato dal più ampio consenso multi-engine sul phishing.
Anche il contenuto della pagina desta preoccupazione in base ai dati disponibili. Il sito utilizza un linguaggio vago sulle criptovalute, un branding generico e un evidente prompt "Connect Wallet", che è uno schema comune osservato nelle pagine che svuotano wallet o raccolgono credenziali. La combinazione di un sottodominio di hosting gratuito, l'assenza di informazioni visibili sull'operatore, metadati generici e prompt di connessione del wallet può aumentare la probabilità di intento ingannevole.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque stia considerando di collegare un crypto wallet o di interagire con funzioni relative ai token.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream, con scadenza indicata come 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 35.157.26.135. Il dominio utilizza nameserver associati a Netlify e sembra essere distribuito come applicazione React basata su JavaScript.
DNSSEC non è firmato, il che non è insolito ma significa che le risposte DNS non sembrano avere la protezione di validazione DNSSEC. Dal punto di vista della revisione della sicurezza, le preoccupazioni più significative non riguardano la configurazione TLS bensì i segnali reputazionali, i rilevamenti di phishing e il flusso di connessione del wallet del sito combinato con una trasparenza minima sulla proprietà.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?