phase2-xrpl.live
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di phase2-xrpl.live
phase2-xrpl.live sembra presentarsi come una landing page legata alle criptovalute e collegata all'ecosistema XRP Ledger. Il branding della pagina, il titolo e il contenuto visibile fanno riferimento a Xaman, un wallet self-custody, e promuovono una "$XRPL Rewards Allocation Proposal" con un invito all'azione per collegare il wallet. In base allo screenshot e ai metadati, il sito sembra progettato per incoraggiare i visitatori a collegare un crypto wallet al fine di partecipare a un'attività di voto o correlata a ricompense.
Il dominio stesso non corrisponde al servizio mostrato con quel branding sulla pagina e fa riferimento a un dominio esterno separato, xaman-voting.com, insieme a comuni provider di app mobili e font. Più fonti di classificazione web categorizzano il sito in categorie legate al phishing o alla frode, mentre un'altra lo classifica tra i servizi finanziari. Nel complesso, il sito sembra essere una pagina di campagna a tema crypto che potrebbe tentare di sfruttare un branding di wallet riconoscibile per attirare utenti XRP/XRPL.
Valutazione sicurezza di phase2-xrpl.live
Al momento di questa scansione sono presenti diversi indicatori di rischio. Il dominio è stato segnalato da 4 su 91 motori di sicurezza, con più rilevamenti che descrivono il sito come correlato al phishing, e anche più provider di classificazione web lo hanno categorizzato come phishing o frode. Il contenuto della pagina sembra imitare o fare stretto riferimento al brand del wallet Xaman pur utilizzando un nome di dominio diverso, e il flusso ben visibile "Connect Wallet" / di voto è uno schema comune osservato nelle pagine crypto-drain o di raccolta di credenziali.
Allo stesso tempo, alcuni controlli sono risultati puliti: la scansione malware non ha identificato file segnalati e i principali controlli dei database di minacce per malware noto e URL di phishing non hanno riportato inserimenti al momento di questa scansione. Tuttavia, il dominio ha solo 1 giorno, non ha una classifica di traffico consolidata e utilizza un branding che sembra incoerente con il nome di dominio mostrato ai visitatori. Nei contesti delle criptovalute, un dominio molto nuovo combinato con richieste di collegamento del wallet e una presentazione che richiama un brand aumenta materialmente il rischio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da un'autorità di certificazione mainstream e il traffico è instradato attraverso l'infrastruttura Cloudflare con hosting risolto su un IP Cloudflare in Canada. Il dominio utilizza nameserver Cloudflare e sembra trovarsi dietro il servizio di reverse proxy di Cloudflare, che può oscurare il server di origine. DNSSEC non è firmato, cosa non insolita ma che significa che le risposte DNS non beneficiano della validazione DNSSEC.
Dal punto di vista della postura di sicurezza, le principali preoccupazioni non riguardano la validità del certificato o la qualità dell'hosting, ma i segnali di fiducia circostanti: un dominio registrato molto di recente, rilevamenti correlati al phishing da parte di più motori di sicurezza e un branding che sembra incoerente con il dominio stesso. Nei dati di scansione forniti non sono stati identificati file o iframe dannosi, ma ciò non esclude social engineering o abusi del collegamento del wallet.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?