openterminalallocation-ui.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di openterminalallocation-ui.netlify.app
Questo dominio sembra ospitare una pagina web a tema criptovalute e finanza decentralizzata, presentandosi come un'interfaccia di ricompense o allocazione di token collegata a Jupiter. Il titolo della pagina e i metadati fanno riferimento a "Jupiter: The Home of Onchain Finance", e lo screenshot mostra una pagina di richiesta in stile airdrop che invita i visitatori a collegare un wallet per verificare l'idoneità ai token e gli importi di allocazione.
In base alla struttura del dominio, si tratta di un sottodominio ospitato su Netlify piuttosto che di un evidente dominio principale del marchio. Il contenuto sembra imitare o fare riferimento all'ecosistema crypto Jupiter, con collegamenti a domini correlati orientati alle criptovalute e a pagine di supporto. Il modello di denominazione "openterminalallocation-ui" e il flusso di collegamento del wallet possono indicare una campagna, una landing page o un'interfaccia clonata destinata a catturare l'interazione degli utenti in un contesto DeFi.
Valutazione sicurezza di openterminalallocation-ui.netlify.app
Molteplici segnali indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce incentrato sul phishing ha inserito il dominio nei propri elenchi, il che rappresenta un segnale di avvertimento più forte rispetto a una sola euristica generica. Lo screenshot mostra anche una richiesta di collegamento del wallet legata a un'allocazione di token o a una richiesta di airdrop, uno schema comunemente associato al furto di credenziali o all'abuso di crypto-wallet.
Sebbene la scansione malware non abbia segnalato file infetti, ha comunque associato al dominio e a una serie di risorse collegate un'euristica sospetta generica. Questo risultato pulito sui file non prevale sulle più ampie rilevazioni correlate al phishing. È presente anche un segnale secondario minore dai dati di reputazione della posta: l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, anche se questo da solo non proverebbe un'attività dannosa del sito web.
Il dominio ha diversi anni, ma è ospitato su una piattaforma di sottodomini a struttura libera e sembra presentare un branding associato a Jupiter piuttosto che un dominio principale ufficiale. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da DigiCert ed è servito tramite l'infrastruttura Netlify, con hosting su AWS EC2 a Francoforte. La validità del certificato suggerisce che al momento del test era disponibile un trasporto cifrato, ma la sola cifratura non verifica la legittimità del contenuto della pagina. DNSSEC sembra non essere firmato.
Dal punto di vista dell'infrastruttura, il dominio è un sottodominio ospitato su Netlify piuttosto che un dominio brandizzato autonomo. La scansione ha inoltre rilevato numerose risorse ospitate internamente contrassegnate con un'euristica sospetta generica e una segnalazione di reputazione della posta a livello IP. Nella scansione dei file non sono stati identificati payload di file esplicitamente dannosi, ma i dati di reputazione più ampi indicano problemi di sicurezza che vanno oltre la semplice configurazione dell'hosting.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?