imtaken.my
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis imtaken.my
Strona internetowa sprawia wrażenie, że przedstawia się jako oficjalna strona pobierania portfela kryptowalutowego imToken, oferując pobieranie aplikacji na Android i iOS w języku chińskim. Jej tytuł strony i meta description promują portfel cyfrowy obsługujący wiele sieci blockchain, a zrzut ekranu pokazuje branding, grafiki portfela mobilnego oraz wezwania do działania skoncentrowane na pobieraniu.
Na podstawie widocznej treści strona jest pozycjonowana jako strona oprogramowania kryptowalutowego lub dystrybucji portfela, a nie jako ogólna strona informacyjna. Jednak zeskanowana nazwa domeny, imtaken.my, nie odpowiada nazwie marki pokazanej na stronie, a strona odwołuje się również do powiązanych domen, takich jak imtaken.vip i imtokan.im, co może wskazywać na sieć podobnie oznakowanych stron.
Ocena bezpieczeństwa imtaken.my
Ta domena została oznaczona przez 11 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wiele wykryć opisywało ją jako phishing lub złośliwą. Skan malware zgłosił również jeden oznaczony plik w witrynie i zidentyfikował wskazaną zewnętrzną domenę jako podejrzaną. Ponadto strona sprawia wrażenie, że naśladuje markę imToken, używając jednocześnie innej nazwy domeny, co może wskazywać na konfigurację typu look-alike mającą przyciągać użytkowników szukających oficjalnej strony pobierania portfela.
Dane z blacklist były mieszane w czasie skanowania: główne kontrole złośliwej zawartości pokazane tutaj nie zgłosiły wpisu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Ten wpis oparty na DNS jest słabszym sygnałem niż wielosilnikowe wykrycia phishingu, ale nadal zwiększa ostrożność. Domena jest również stosunkowo nowa, nie ma rankingu pod względem znaczącego ruchu i koncentruje się na pobieraniu oprogramowania, co może zwiększać ryzyko w połączeniu z prezentacją naśladującą markę.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona była serwowana przez infrastrukturę Cloudflare pod adresem IP 188.114.96.0, a hosting geolokalizowano w Toronto, Canada. Używała ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego we wrześniu 2026. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy bezpieczeństwa główne obawy nie dotyczą certyfikatu ani konfiguracji CDN, lecz wzorca wykryć związanego z phishingiem, oznaczonej strony związanej z pobieraniem oraz podejrzanej podlinkowanej domeny zaobserwowanej podczas skanowania. Korzystanie z popularnego CDN i ważnego HTTPS samo w sobie nie potwierdza legalności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?