tkstio.pages.dev
Categoria: Information Technology
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di tkstio.pages.dev
Il dominio tkstio.pages.dev sembra ospitare una landing page per un progetto legato alle criptovalute con il marchio TokenSight. In base allo screenshot, la pagina promuove un "$TKST Airdrop" e invita i visitatori a riscattare token, collegandosi anche a risorse del progetto come documentazione, pagine del blog, canali social, strumenti di charting e quello che sembra essere un dominio ufficiale tokensight.io. I dati di categorizzazione disponibili lo collocano inoltre in un contesto di information technology, sebbene una fonte di web classification lo associ ad attività legate a phishing e frodi.
Il sito sembra essere distribuito su un sottodominio pages.dev, comunemente usato per hosting statico. Ciò suggerisce che potrebbe trattarsi di una campagna o di un microsito piuttosto che di un dominio aziendale principale. L'operatore non è verificato in modo indipendente sulla base dei soli dati della scansione, ma il branding e i riferimenti in uscita indicano che potrebbe essere associato all'ecosistema crypto TokenSight o a una pagina che si presenta come tale.
Valutazione sicurezza di tkstio.pages.dev
I risultati della scansione sono contrastanti al momento di questa scansione. Uno su 91 motori di sicurezza ha segnalato il dominio per attività legate al phishing, mentre i restanti motori non hanno riportato rilevamenti. La scansione malware non ha identificato file segnalati, la scansione della pagina non ha riportato link esterni sospetti e i controlli sui principali database di minacce risultavano puliti al momento della revisione. Il dominio ha inoltre più di cinque anni, il che può rappresentare un segnale di stabilità rispetto ai domini creati di recente.
Detto ciò, il contenuto della pagina stessa richiede una certa cautela perché promuove un airdrop di criptovalute e incoraggia gli utenti a "claim" token. Le pagine a tema airdrop possono talvolta essere usate in campagne di svuotamento di wallet, raccolta di credenziali o social engineering, soprattutto quando sono ospitate su sottodomini secondari anziché su un dominio principale del marchio chiaramente consolidato. Inoltre, una fonte di web classification ha categorizzato il sito sotto phishing e frodi, quindi il rilievo non dovrebbe essere scartato a priori anche se manca un ampio consenso multi-engine.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare se chiede agli utenti di collegare wallet, firmare transazioni o inviare informazioni sensibili.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata a settembre 2026. È ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.0, con nameserver Cloudflare e un web server ospitato nel cloud a Toronto, Canada. Il dominio stesso è stato creato nel 2020 ed è registrato tramite il registrar di Cloudflare.
DNSSEC sembra non essere firmato, cosa non insolita ma che significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Non sono stati riportati riscontri nelle blacklist nei database di minacce controllati e la scansione malware non ha identificato file dannosi; tuttavia, l'uso di un sottodominio ospitato per una campagna crypto airdrop può giustificare un controllo aggiuntivo da parte degli utenti prima di interagire con funzionalità legate ai wallet.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?