mtoken.click
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van mtoken.click
mtoken.click lijkt zich voor te doen als een cryptocurrency-walletwebsite met de merknaam "imToken", die een mobiele wallet voor Ethereum, Bitcoin en andere digitale activa promoot. De paginatitel, metabeschrijving en screenshot beschrijven allemaal een non-custodial cryptowallet met tokenopslag, swapping en DApp-toegang, en de site bevat downloadgerelateerde paden die erop wijzen dat deze mogelijk probeert een app te verspreiden of gebruikers ertoe aan te zetten software te installeren.
Op basis van de branding en de inhoud van de pagina lijkt de site het gevestigde imToken-walletmerk te imiteren of er sterk op te lijken, in plaats van als een onafhankelijke dienst onder een eigen, duidelijk onderscheiden identiteit te opereren. De domeinnaam zelf komt niet overeen met het merk dat op de pagina wordt getoond, en de scangegevens verwijzen naar aanvullende gerelateerde domeinen, wat kan wijzen op een bredere cluster van look-alike- of campagne-infrastructuur.
Er is in de verstrekte gegevens geen duidelijk bewijs dat de legitieme exploitant van mtoken.click identificeert. Gezien de mismatch tussen het getoonde merk en de domeinnaam zouden bezoekers slechts beperkte zekerheid hebben dat de site wordt beheerd door de officiële walletaanbieder.
Veiligheidsbeoordeling voor mtoken.click
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 90 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast vermeldde één dreigingsdatabase het domein voor phishing, en de malwarescan markeerde de site als verdacht terwijl downloadgerelateerde inhoud en talrijke gekoppelde bronnen werden gemarkeerd. De pagina lijkt ook het imToken-cryptocurrency-walletmerk na te bootsen, wat de kans op diefstal van inloggegevens, het verzamelen van wallet-seeds of levering van kwaadaardige software kan vergroten.
De leeftijd van het domein is een ander opvallend punt van zorg: het werd slechts 3 dagen vóór de scan geregistreerd en heeft geen gevestigde verkeersrangschikking. Nieuw aangemaakte domeinen zijn niet per definitie schadelijk, maar in combinatie met brede phishingdetecties, een merkachtige presentatie en downloadfunctionaliteit kunnen zij een patroon met hoger risico vormen. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch enige extra voorzichtigheid rechtvaardigt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren. Uiterste voorzichtigheid zou raadzaam zijn, vooral rond walletdownloads, inlogprompts, seed phrases, private keys of elk verzoek om een cryptocurrency-wallet te verbinden.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt via HTTPS aangeboden vanaf een nginx-webserver die wordt gehost op een IP dat is gekoppeld aan Databits LLC in de Verenigde Staten. Het certificaat lijkt actueel op het moment van deze scan, maar een geldig certificaat duidt alleen op versleuteld transport en verifieert niet dat de site de officiële dienst is die zij beweert te vertegenwoordigen.
Vanuit het perspectief van domeinbeveiliging is de registratie zeer recent, is DNSSEC unsigned en lijkt de infrastructuur relatief lichtgewicht. De malwarescan markeerde twee sitere bronnen direct en markeerde veel interne JavaScript-, CSS-, afbeeldings- en downloadgerelateerde URL's als verdacht. Hoewel sommige hiervan heuristische detecties kunnen zijn, komt het bredere patroon overeen met de phishingbevindingen van meerdere beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?