truenorths.xyz
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di truenorths.xyz
truenorths.xyz sembra presentarsi come una landing page legata alle criptovalute o al trading con il marchio “TrueNorth”. Il titolo della pagina e la meta description descrivono un’“agentic brokerage” che offre market intelligence, ricerca e strumenti di esecuzione, mentre la homepage visibile promuove in modo evidente un “$TNORTH Airdrop” e incoraggia i visitatori a collegare un crypto wallet. I link di navigazione rimandano a documentazione, canali social, Telegram, Discord e a un profilo X/Twitter, un modello comune per progetti crypto in fase iniziale e promozioni di token.
In base al nome di dominio e al contenuto della pagina, il sito potrebbe tentare di associarsi al marchio o progetto separato truenorth.xyz a cui si fa riferimento nei suoi link in uscita. Il dominio analizzato è truenorths.xyz, che è un dominio .xyz registrato molto di recente, anziché il dominio .xyz collegato senza la “s” finale. Questo schema di denominazione può essere rilevante nel valutare se un sito sia una pagina ufficiale del progetto, un microsito promozionale o un possibile sosia destinato a ottenere connessioni di wallet o la fiducia degli utenti.
Valutazione sicurezza di truenorths.xyz
I risultati della scansione mostrano indicatori di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con più rilevamenti che descrivono il sito come correlato al phishing e altri che lo etichettano come sospetto o correlato allo spam. Inoltre, una scansione malware ha contrassegnato un elemento della pagina analizzata come sospetto. Sebbene i principali database di minacce e i controlli su blacklist inclusi nella scansione risultassero puliti al momento della revisione, il consenso multi-engine sul phishing è un segnale più forte rispetto a un risultato pulito proveniente da un insieme limitato di fonti blacklist.
Vi sono anche preoccupazioni contestuali oltre ai rilevamenti grezzi. Il dominio ha solo 7 giorni, non ha una classifica di traffico consolidata e la homepage chiede agli utenti di collegare un cryptocurrency wallet in relazione a una promozione di airdrop. Il nome di dominio assomiglia molto al dominio del progetto collegato truenorth.xyz, il che può indicare una configurazione sosia piuttosto che un sito principale chiaramente consolidato. Pagine di phishing recenti e pagine progettate per svuotare wallet possono comparire prima che una copertura blacklist più ampia riesca a intercettarle.
Nel complesso, la combinazione di registrazione recente, richieste di connessione del wallet, contenuti a tema airdrop e rilevamenti di phishing da parte di più motori di sicurezza suggerisce che sia giustificata una cautela significativa. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream ed è servito tramite infrastruttura Cloudflare sull’indirizzo IP 172.67.184.10. Anche i nameserver puntano a Cloudflare, il che suggerisce che il sito stia utilizzando un livello di reverse-proxy e CDN anziché esporre direttamente la propria origine. La presenza di SSL indica un trasporto cifrato, ma non dovrebbe essere considerata una prova di legittimità.
Dal punto di vista della sicurezza del dominio, la registrazione è estremamente recente e DNSSEC sembra non essere firmato. La configurazione di hosting in sé è comune e non intrinsecamente sospetta, ma la combinazione di un dominio appena creato, fronting tramite Cloudflare e rilevamenti correlati al phishing può rendere più difficile l’attribuzione. Al momento di questa scansione non sono stati segnalati riscontri nelle blocklist basate su DNS.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?