open-agent-phi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di open-agent-phi.vercel.app
Il dominio open-agent-phi.vercel.app sembra ospitare un'applicazione web presentata come un marketplace di "AI Agents". In base al titolo della pagina, ai metadati e allo screenshot, afferma di consentire agli utenti di scoprire, scambiare e interagire con agenti AI autonomi, con riferimenti alla connettività del wallet, all'accesso limitato da NFT, a sezioni relative ai token, swap, drop e ricompense. L'interfaccia è progettata per assomigliare a un marketplace abilitato per le criptovalute e include elenchi di agenti come Axiom, Sentinel, Oracle Prime e Canvas AI.
Il branding della pagina utilizza in modo evidente il nome OpenSea e il suo stile visivo, anche se il sito è ospitato su un sottodominio vercel.app anziché su un dominio ufficiale OpenSea. Questa combinazione può indicare un progetto non ufficiale, una demo o una pagina imitativa che tenta di trarre vantaggio da un'identità di marca ben nota. In base ai contenuti disponibili, il sito sembra rientrare nell'ambito dei marketplace di criptovalute / Web3 piuttosto che in quello di un negozio al dettaglio online convenzionale.
Valutazione sicurezza di open-agent-phi.vercel.app
Al momento di questa scansione, più segnali emersi dalla scansione destano preoccupazione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificano come phishing o malevolo. Inoltre, la scansione malware ha contrassegnato il sito come sospetto, ha segnalato 7 percorsi analizzati e ha identificato un gran numero di link interni e risorse come potenzialmente malevoli. Sebbene alcune rilevazioni euristiche possano essere rumorose sui moderni siti ricchi di JavaScript, il più ampio consenso tra più motori in questo caso costituisce un segnale di avvertimento più forte.
La pagina inoltre assomiglia molto a OpenSea per nome, branding e layout, pur operando da un sottodominio di hosting di terze parti anziché da un dominio ufficiale del marchio. Questa somiglianza può indicare un sito imitativo destinato a imitare un noto marketplace di criptovalute. I dati delle blacklist erano contrastanti anziché del tutto puliti: i principali database di contenuti malevoli mostrati nella scansione risultavano puliti, ma era presente una segnalazione in un database di minacce. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura Vercel e viene risolto all'indirizzo IP 64.29.17.67 negli Stati Uniti. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, il che suggerisce che il traffico possa essere cifrato durante il transito. Il dominio è relativamente vecchio per una voce di progetto ospitato, con un'età riportata di circa 6 anni, e utilizza nameserver Vercel.
DNSSEC sembra non firmato, il che è comune ma fornisce una protezione dell'integrità DNS inferiore rispetto a una configurazione firmata. La principale preoccupazione tecnica non è il certificato o la configurazione di hosting, ma la combinazione di rilevazioni orientate al phishing, risultati sospetti relativi a file/percorsi e una presentazione simile a un marchio su un sottodominio non ufficiale.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?