v2-crv-curve-swap.net
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di v2-crv-curve-swap.net
Il dominio v2-crv-curve-swap.net sembra presentarsi come un sito web legato alle criptovalute o alla finanza decentralizzata in base al suo nome, che richiama la terminologia "CRV" e "Curve swap" comunemente associata allo scambio di criptoasset e ai servizi DeFi. Tuttavia, il contenuto visibile della pagina non corrisponde in modo coerente a tale tema: lo screenshot mostra un modello generico di web hosting "HOSTIT" con testo in stile segnaposto, mentre i metadati della pagina fanno riferimento a "ZeroLend: Decentralized Crypto Lending & Borrowing Protocol." Questa discrepanza può indicare che il sito stia utilizzando un branding riciclato o incoerente invece di operare come un servizio chiaramente identificato.
In base ai contenuti disponibili, il sito non sembra identificare in homepage un operatore, un'azienda o un'organizzazione trasparente. La combinazione di un nome di dominio a tema crypto, elementi visivi non correlati di un modello di hosting e voci di navigazione generiche come Home, About, Services, Pricing e Contact Us suggerisce che il sito web possa imitare una categoria di servizi legittima senza fornire chiari dettagli sulla proprietà o sulle operazioni.
Valutazione sicurezza di v2-crv-curve-swap.net
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o malevolo. Inoltre, un importante elenco di database di minacce ha contrassegnato il sito per attività di social engineering, e anche un'altra fonte di blacklist ha inserito il dominio in elenco. Sebbene una scansione malware abbia riportato l'assenza di file direttamente segnalati, ha comunque associato il dominio e molte risorse interne a rilevazioni generiche di oggetti malevoli, il che aumenta la preoccupazione complessiva invece di compensarla.
Il sito web mostra anche diversi segnali di avvertimento contestuali. Il dominio è relativamente nuovo, non ha una classifica di traffico significativa e il contenuto visibile della pagina è incoerente sia con il nome di dominio sia con i metadati della pagina. Un dominio legato alle criptovalute che mostra un modello generico di hosting mentre pubblicizza un branding DeFi non correlato potrebbe tentare di confondere i visitatori o imitare una piattaforma legittima. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, sebbene questo segnale sia più debole rispetto alle rilevazioni di phishing e social engineering.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite l'infrastruttura Cloudflare e presentava un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza ad agosto 2026. L'IP del server risultava essere 104.21.1.58 e i nameserver erano ospitati tramite Cloudflare. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di questo ulteriore livello di integrità.
Dal punto di vista del rischio tecnico, la presenza di HTTPS non dovrebbe essere considerata di per sé un segnale di affidabilità. I dati della scansione mostrano numerose risorse interne segnalate nonostante il certificato sia valido, e il sito sembra fare affidamento su un modello statico generico. La discrepanza tra il tema del dominio, i metadati e il contenuto renderizzato può rappresentare una preoccupazione più significativa rispetto alla configurazione di hosting di base.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?