opensea-nftbox-fc872a1c36fe.herokuapp.com
Categoria: Information Technology, Suspicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di opensea-nftbox-fc872a1c36fe.herokuapp.com
Questo dominio sembra ospitare una pagina web a tema minting di NFT e collezionabili digitali, utilizzando un branding in stile OpenSea e riferimenti a un lancio di "Mystery Box". Il titolo della pagina, il layout visivo e i profili social collegati suggeriscono che si presenti come correlato all'ecosistema OpenSea o a una promozione affiliata a OpenSea incentrata su NFT basati su Ethereum.
In base alla struttura del dominio, questo non è il dominio principale di OpenSea ma un sottodominio ospitato su Heroku, una piattaforma cloud per applicazioni. Il modello di denominazione "opensea-nftbox" e il contenuto della pagina indicano che potrebbe essere destinato ad attirare utenti interessati a lanci di NFT, eventi di mint o promozioni crypto, piuttosto che fungere da sito web aziendale indipendente e chiaramente identificato.
Il sito sembra rientrare in una categoria legata alle criptovalute o agli NFT, ma il branding e i metadati suggeriscono una possibile imitazione di un marketplace noto piuttosto che un progetto autonomo ufficiale. Dai dati della scansione forniti non è visibile alcuna chiara identità dell'operatore.
Valutazione sicurezza di opensea-nftbox-fc872a1c36fe.herokuapp.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, il titolo della pagina usa esplicitamente "OpenSea.io", mentre il dominio effettivo è un sottodominio Heroku che somiglia molto al brand OpenSea invece di corrispondere al dominio ufficiale. Tale somiglianza può indicare una pagina sosia destinata a acquisire connessioni di wallet, credenziali o altre azioni sensibili degli utenti.
Lo screenshot aumenta la preoccupazione perché presenta un branding in stile OpenSea, un invito all'azione "Mint Now" e un linguaggio da lancio di NFT che potrebbe incoraggiare un'interazione immediata. Sebbene la scansione malware non abbia rilevato file dannosi al momento dell'analisi, le pagine di phishing spesso si basano su branding ingannevole e ingegneria sociale piuttosto che su malware scaricabile. I dati delle blacklist erano contrastanti: i principali database di contenuti malevoli mostrati qui risultavano in gran parte puliti, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email e una fonte di blacklist riportava anche una segnalazione in stile oggetto sospetto.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, somiglianza con il brand, titolo della pagina fuorviante e presentazione in stile impersonificazione suggerisce un'alta probabilità di abuso. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite un certificato SSL valido emesso attraverso l'infrastruttura Amazon, con hosting su Heroku supportato da AWS EC2 negli Stati Uniti. DNSSEC sembra essere abilitato e il dominio stesso è vecchio, essendo stato creato nel 2010 con un registrar comunemente usato da organizzazioni consolidate. Tuttavia, l'età del dominio Heroku principale non convalida necessariamente l'affidabilità di uno specifico sottodominio ospitato.
Dal punto di vista dell'infrastruttura, l'uso di una piattaforma cloud per applicazioni e di HTTPS valido può far apparire la pagina più credibile, ma questi fattori non compensano gli indicatori di phishing presenti nei contenuti e nei dati reputazionali. La scansione non ha segnalato file o iframe contrassegnati, il che può significare che la preoccupazione principale è il comportamento ingannevole della pagina piuttosto che la distribuzione esplicita di malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?