opennewpageallocation-ui.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di opennewpageallocation-ui.netlify.app
opennewpageallocation-ui.netlify.app sembra essere una pagina web ospitata su Netlify che si presenta come un'interfaccia di ricompense in criptovaluta o airdrop collegata all'ecosistema Jupiter. Il titolo della pagina e i metadati fanno riferimento a "Jupiter: The Home of Onchain Finance", e lo screenshot mostra un verificatore di allocazione di token, una cronologia delle ricompense, una classifica e una richiesta ben visibile di connessione del wallet destinata a far verificare ai visitatori l'idoneità per una distribuzione di token dichiarata.
In base al contenuto visibile, il sito potrebbe tentare di imitare un portale di ricompense di finanza decentralizzata anziché operare come sito web aziendale autonomo. Riferimenti a domini associati al marchio Jupiter compaiono nelle risorse della pagina e nei domini collegati, mentre il sottodominio analizzato utilizza esso stesso un indirizzo generico ospitato su Netlify che non sembra essere un dominio principale ufficiale del marchio. Questa combinazione si osserva comunemente in pagine temporanee di campagna, distribuzioni di test o pagine imitazione potenzialmente ingannevoli.
Il dominio stesso è un sottodominio Netlify anziché un dominio dedicato del marchio, e il modello di denominazione "opennewpageallocation-ui" non corrisponde chiaramente al nome di un servizio ufficiale rivolto al pubblico. Nel contesto, la pagina sembra prendere di mira utenti di criptovalute incoraggiando la connessione del wallet e attività di richiesta di token, il che può comportare un rischio elevato quando viene presentato al di fuori di un dominio ufficiale consolidato.
Valutazione sicurezza di opennewpageallocation-ui.netlify.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, e più fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce focalizzato sul phishing ha inserito il dominio nei propri elenchi, il che rappresenta un segnale di avvertimento più forte rispetto a una sola euristica generica. Sebbene una scansione malware abbia segnalato l'assenza di file contrassegnati, ha comunque attribuito al dominio e a diverse risorse interne un'etichetta generica di sospetto.
Anche il contenuto della pagina desta preoccupazione perché sembra imitare un'interfaccia di ricompense in criptovaluta o airdrop associata a Jupiter pur essendo ospitata su un sottodominio Netlify generico anziché su un evidente dominio ufficiale del marchio. Lo screenshot mostra una grande richiesta di allocazione di token, elementi di conto alla rovescia, richieste di connessione del wallet e messaggi relativi a ricompense, tutti schemi frequentemente usati in campagne di raccolta di credenziali o svuotamento di wallet. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail; questo segnale è più debole rispetto ai rilevamenti di phishing, ma aggiunge un piccolo elemento di cautela anziché rassicurazione.
Sebbene l'età del dominio e il certificato HTTPS valido siano fattori tecnici positivi, non superano le classificazioni di phishing, la presenza in blacklist e l'apparente presentazione della pagina come richiesta di wallet collegata a un marchio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da DigiCert ed è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. L'IP analizzato era 63.176.8.218, e il dominio utilizza Name.com come registrar con nameserver gestiti da nsone. DNSSEC sembra non essere firmato, cosa non insolita ma che significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista della sicurezza, le principali preoccupazioni non riguardano la validità del certificato o la qualità dell'hosting, bensì i segnali reputazionali e il comportamento della pagina. Il sito viene distribuito da una piattaforma di sottodomini ospitati, il che può rendere più semplice una distribuzione rapida, e le risorse analizzate includono più file JavaScript legati al wallet, alla campagna e al comportamento di runtime. Questo di per sé non prova un'attività malevola, ma in combinazione con le classificazioni di phishing e il flusso di connessione del wallet, aumenta il profilo di rischio tecnico al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?