mtoken.click
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di mtoken.click
mtoken.click sembra presentarsi come un sito web di portafoglio di criptovalute con il marchio "imToken", promuovendo un portafoglio mobile per Ethereum, Bitcoin e altre risorse digitali. Il titolo della pagina, la meta description e lo screenshot descrivono tutti un crypto wallet non-custodial con archiviazione di token, swapping e accesso a DApp, e il sito include percorsi relativi al download che suggeriscono che potrebbe tentare di distribuire un'app o indirizzare gli utenti a installare software.
In base al marchio e al contenuto della pagina, il sito sembra imitare o assomigliare da vicino al marchio consolidato del wallet imToken, piuttosto che operare come servizio indipendente con una propria identità distinta. Il nome di dominio stesso non corrisponde al marchio mostrato nella pagina, e i dati della scansione fanno riferimento a ulteriori domini correlati, il che può indicare un cluster più ampio di domini sosia o di infrastruttura di campagna.
Nessuna prova chiara nei dati forniti identifica l'operatore legittimo di mtoken.click. Data la discrepanza tra il marchio visualizzato e il nome di dominio, i visitatori avrebbero garanzie limitate che il sito sia gestito dal fornitore ufficiale del wallet.
Valutazione sicurezza di mtoken.click
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 90 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o malevolo. Inoltre, un database di minacce ha elencato il dominio per phishing, e la scansione malware ha contrassegnato il sito come sospetto segnalando al contempo contenuti relativi al download e numerose risorse collegate. La pagina sembra anche imitare il marchio del wallet di criptovalute imToken, il che può aumentare la probabilità di furto di credenziali, raccolta di seed del wallet o distribuzione di software malevolo.
L'età del dominio è un'altra preoccupazione degna di nota: è stato registrato solo 3 giorni prima della scansione e non ha alcuna classifica di traffico consolidata. I domini creati di recente non sono intrinsecamente dannosi, ma quando si combinano con rilevazioni diffuse di phishing, una presentazione simile a un marchio e funzionalità di download, possono rappresentare un modello a rischio più elevato. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto alle rilevazioni di phishing ma aggiunge comunque un certo livello di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori. Sarebbe consigliabile la massima cautela, soprattutto riguardo a download di wallet, richieste di accesso, seed phrase, chiavi private o qualsiasi richiesta di collegare un wallet di criptovalute.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido ed è servito tramite HTTPS da un server web nginx ospitato su un IP associato a Databits LLC negli Stati Uniti. Il certificato sembra essere attuale al momento di questa scansione, ma un certificato valido indica solo un trasporto cifrato e non verifica che il sito sia il servizio ufficiale che dichiara di rappresentare.
Dal punto di vista della sicurezza del dominio, la registrazione è molto recente, DNSSEC non è firmato e l'infrastruttura sembra relativamente leggera. La scansione malware ha segnalato direttamente due risorse del sito e ha contrassegnato come sospetti molti URL interni relativi a JavaScript, CSS, immagini e download. Sebbene alcune di queste possano essere rilevazioni euristiche, il modello più ampio è coerente con i risultati di phishing provenienti da più motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?