move-reward.icu
Categoria: Phishing, Spam
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di move-reward.icu
Il dominio move-reward.icu sembra presentarsi come una pagina di ricompense in criptovaluta o di richiesta di token. In base allo screenshot, utilizza il branding "canopy" e promuove un'interfaccia collegata al wallet con messaggi come "Your unclaimed rewards" e "Claim all rewards", suggerendo che i visitatori possano essere incoraggiati a collegare un crypto wallet per ricevere token MOVE o incentivi correlati.
I metadati della pagina fanno riferimento a "Movement's infrastructure for sustainable on-chain yield" e il sito carica risorse da un moderno framework JavaScript, il che indica che potrebbe essere progettato per assomigliare a una landing page Web3 curata. Tuttavia, il nome di dominio stesso è generico e non corrisponde chiaramente al dominio ufficiale di un brand consolidato, quindi l'operatore non è facilmente identificabile dai dati di scansione disponibili.
Nel complesso, questo sembra essere un sito promozionale o di richiesta di ricompense a tema criptovalute piuttosto che un sito informativo generale. La sua struttura e la sua messaggistica sono coerenti con pagine che tentano di attirare gli utenti tramite offerte di ricompense in token e richieste di interazione con il wallet.
Valutazione sicurezza di move-reward.icu
Diversi segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato segnalato da 9 su 91 motori di sicurezza, con più classificazioni che indicano phishing, spam o altra attività fraudolenta. Inoltre, più fornitori di classificazione web hanno categorizzato il sito come phishing, spam o esposizione elevata, il che rappresenta un segnale di avvertimento significativo anche se alcuni controlli su blacklist e file malware non hanno rilevato minacce basate su payload.
Lo screenshot mostra anche un flusso di richiesta di ricompense crypto incentrato su un'azione "Connect wallet" e su una grande offerta di ricompensa in token. Questo schema può essere associato a sistemi di svuotamento del wallet o raccolta di credenziali, soprattutto se abbinato a un dominio relativamente nuovo, con bassa visibilità, e a un branding non chiaramente collegato a un sito web primario ufficiale. Sebbene la scansione malware non abbia segnalato file e i principali database di minacce risultassero puliti al momento di questa scansione, tali risultati non escludono un rischio di social engineering o phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream, con il traffico instradato attraverso l'infrastruttura Cloudflare e nameserver anch'essi ospitati da Cloudflare. L'IP del server viene risolto verso hosting Cloudflare in Canada, il che può contribuire a oscurare il server di origine ed è comune sia per siti legittimi sia per siti discutibili. DNSSEC sembra non firmato.
Dal punto di vista dello stack web, la pagina sembra utilizzare un frontend in stile Next.js con asset JavaScript e CSS statici. Nessun file dannoso è stato segnalato nella scansione dei file e non sono stati riportati problemi basati su iframe, ma il dominio è relativamente nuovo e non è classificato per traffico rilevante, il che può aumentare moderatamente l'incertezza se combinato con i rilevamenti correlati al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?