saturn-dex.com
Categoria: Cryptocurrency
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di saturn-dex.com
saturn-dex.com sembra presentarsi come una piattaforma di criptovalute e finanza decentralizzata con il marchio “Saturn DEX.” In base al titolo della pagina, ai metadati e allo screenshot, il sito dichiara di offrire servizi incentrati su TRON come token swap, cross-chain bridging, staking, liquidity pools e controlli relativi all’AML all’interno di un’unica interfaccia. La homepage utilizza il tipico linguaggio di marketing DeFi e incoraggia in modo evidente i visitatori a collegare un crypto wallet per iniziare a usare il servizio.
L’operatore non è chiaramente identificato nei dati della scansione forniti e il dominio stesso è relativamente nuovo. Il branding e il layout suggeriscono un progetto crypto piuttosto che un sito aziendale convenzionale, ma in base ai dati disponibili vi sono informazioni verificabili limitate sull’organizzazione che vi sta dietro. Il suo posizionamento complessivo sembra rientrare nel settore delle criptovalute / DeFi, rivolgendosi in particolare agli utenti interessati a strumenti finanziari basati su TRON.
Valutazione sicurezza di saturn-dex.com
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 16 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque malevolo. Inoltre, la scansione malware ha indicato un rilevamento malevolo e ha identificato un file script segnalato sul sito, mentre anche diversi link presenti nella pagina e il dominio stesso sono stati contrassegnati come sospetti da quella fonte di scansione. Sebbene i principali database di contenuti malevoli elencati nella scansione risultassero in gran parte puliti, un provider di blacklist ha comunque inserito il dominio.
Anche il contesto desta preoccupazione. Il dominio ha solo 75 giorni, non ha una classifica di traffico consolidata nei dati forniti e presenta un’interfaccia di connessione di crypto wallet, che è uno schema comune osservato nelle campagne di phishing ad alto rischio e di svuotamento dei wallet. La combinazione di un dominio molto nuovo, rilevazioni di phishing da parte di più motori e script del sito segnalati aumenta materialmente l’incertezza per i visitatori, soprattutto per coloro che stanno valutando di collegare un wallet o trasferire asset digitali.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori al momento di questa scansione.
Descrizione tecnica
Al momento della scansione il sito utilizzava un certificato SSL Let's Encrypt valido, il che indica una connettività HTTPS cifrata ma non verifica di per sé la legittimità. Il dominio è stato registrato tramite GoDaddy.com, LLC, utilizza nameserver DomainControl e aveva DNSSEC unsigned. L’hosting sembra essere fornito tramite Iqweb LLC, con il server web identificato come ddos-guard e l’IP del server geolocalizzato in Belize nei dati forniti.
Dal punto di vista della sicurezza, la preoccupazione tecnica più rilevante è la risorsa JavaScript segnalata "2.js" e la più ampia classificazione come malevolo restituita dalla scansione malware. La giovane età del dominio e l’assenza di DNSSEC sono ulteriori fattori di cautela, sebbene siano segnali più deboli rispetto alle rilevazioni di phishing da parte di più motori e all’attività di script segnalati.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?