vote-getgrass.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di vote-getgrass.app
Il sito web sembra presentarsi come un portale di ricompense o governance a marchio Grass collegato a un "$GRASS rewards distribution event." In base al titolo della pagina, ai metadati e allo screenshot, afferma di consentire agli utenti di votare su come verranno distribuite le ricompense in token e promuove un flusso di lavoro in stile governance della comunità. La pagina utilizza branding e riferimenti associati al progetto Grass, inclusi link a domini Grass correlati e a pagine di documentazione.
Il nome di dominio, tuttavia, non è il dominio principale del marchio mostrato nei link della pagina. Utilizza invece un indirizzo .app separato che combina il nome del marchio con una frase d’azione ("vote-getgrass"). Questa struttura può indicare un microsito di campagna, ma può anche assomigliare a un dominio sosia progettato per imitare un servizio di criptovaluta o Web3 consolidato. Il sito sembra rivolgersi a utenti interessati a ricompense in token, partecipazione tramite wallet e attività di voto legate al mondo crypto.
Valutazione sicurezza di vote-getgrass.app
Questo dominio è stato segnalato da 11 su 90 motori di sicurezza al momento di questa scansione, con più rilevamenti che descrivono phishing o comportamento malevolo. Inoltre, la scansione malware ha contrassegnato come sospetta un’ampia quota dei file analizzati e diversi link interni, ed era presente una voce in un database di minacce. La pagina sembra anche imitare il branding di Grass pur operando da un dominio separato che assomiglia molto a una pagina promozionale o di voto ufficiale, il che può indicare una configurazione sosia destinata ad attirare utenti che si aspettano il servizio legittimo.
Diversi fattori contestuali aumentano il rischio. Il dominio è molto recente, con 82 giorni di vita, non ha una classifica di traffico consolidata ed è incentrato su ricompense crypto e votazioni, che sono esche comuni nelle campagne mirate ai wallet. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione, la combinazione di rilevamenti di phishing da parte di più motori, risultati sospetti sui file e presentazione simile al marchio su un dominio non primario è preoccupante.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority di primo piano ed è servito tramite l’infrastruttura Cloudflare sull’indirizzo IP 172.67.176.186. Anche i nameserver puntano a Cloudflare, suggerendo che il dominio utilizzi una configurazione reverse-proxy/CDN. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di questo ulteriore livello di integrità.
Dal punto di vista della sicurezza, le preoccupazioni più rilevanti non riguardano il certificato o il provider di hosting, bensì i risultati della scansione e il profilo del dominio: una registrazione molto recente, numerose classificazioni di file sospetti e ripetuti riferimenti a risorse correlate a Grass da un dominio separato con branding simile. Questi fattori possono essere coerenti con una campagna di phishing o impersonificazione di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?