vnj1s6.tokeonpqoket.pro
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di vnj1s6.tokeonpqoket.pro
Questo sito web sembra presentarsi come una landing page in lingua cinese per TokenPocket, un portafoglio di criptovalute e servizio di gestione di asset blockchain. Il titolo della pagina, il branding e lo screenshot suggeriscono che stia promuovendo un'app di portafoglio mobile, hardware correlato o strumenti complementari come KeyPal, e funzionalità generali dell'ecosistema blockchain, tra cui sicurezza, prodotti e risorse per sviluppatori.
Tuttavia, il nome di dominio effettivo, vnj1s6.tokeonpqoket.pro, non sembra coerente con un tipico dominio ufficiale del marchio. Utilizza una stringa di sottodominio dall'aspetto casuale e un dominio di secondo livello simile al marchio ma scritto in modo errato, mentre mostra visivamente il branding TokenPocket. In base al contenuto della pagina e alle classificazioni, il sito sembra essere posizionato come un portale di download legato a criptovalute o servizi finanziari che potrebbe imitare un marchio noto di wallet.
Valutazione sicurezza di vnj1s6.tokeonpqoket.pro
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza, con molti che lo classificano come phishing, frode, malevolo o correlato a malware. Inoltre, diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a servizi finanziari, il che è degno di nota perché le pagine di impersonificazione a tema finanziario sono comunemente utilizzate per acquisire credenziali di wallet, seed phrase o distribuire download dannosi.
La pagina sembra anche imitare il branding TokenPocket pur utilizzando un dominio insolito e registrato di recente che ha solo 69 giorni e non è classificato per traffico rilevante. I dati della scansione mostrano numerosi URL e asset interni correlati a download segnalati, e una fonte di blacklist ha anch'essa inserito il dominio in elenco. Sebbene una scansione malware abbia riportato l'assenza di file direttamente segnalati, ha comunque associato il dominio e molteplici risorse della pagina a un'etichetta generica di oggetto malevolo. Separatamente, l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti basati sul contenuto ma aggiunge comunque una certa cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da ZeroSSL, ospitato dietro un server web nginx sull'indirizzo IP 180.178.37.251 con hosting attribuito a SIMCENTRIC a Hong Kong. Un certificato valido indica solo un trasporto cifrato e non conferma di per sé la legittimità. Il dominio è molto recente, registrato il 2026-05-28 tramite NameSilo, e utilizza nameserver DNSOwl.
DNSSEC sembra non firmato, il che significa che le risposte DNS possono avere una protezione dell'integrità inferiore rispetto a un dominio firmato. La combinazione di un dominio registrato di recente, un modello di denominazione insolito, rilevamenti correlati al phishing e una struttura della pagina orientata ai download può essere considerata tecnicamente preoccupante al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?