2db39ur9.bndcy0h.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 2db39ur9.bndcy0h.com
Este domínio parece alojar um website que se apresenta como um "website oficial da imToken" para uma carteira de criptomoedas centrada em Ethereum, Bitcoin e outros ativos digitais. A página promove transferências da carteira, incluindo um APK para Android, e utiliza branding e linguagem de marketing associadas a serviços de gestão de ativos digitais.
Com base na captura de ecrã e nos metadados, o site parece visar utilizadores que procuram uma aplicação de carteira de criptomoedas, em vez de oferecer conteúdo informativo geral. O próprio nome de domínio é um subdomínio de aspeto aleatório sob bndcy0h.com e não parece corresponder ao branding apresentado na página, o que pode indicar que o site não é operado através de um domínio oficial de marca evidente.
Não é visível uma identidade clara do operador nos dados de análise fornecidos, para além do branding apresentado na página. Em termos práticos, isto parece ser uma página de destino relacionada com criptomoedas que pode estar a tentar atrair utilizadores que procuram a carteira imToken ou as respetivas ligações de transferência.
Avaliação de segurança de 2db39ur9.bndcy0h.com
Os resultados da análise mostram indicadores de risco notáveis no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, tendo muitas dessas deteções classificado o mesmo como phishing ou de outra forma malicioso. Além disso, a página apresenta-se como um site oficial de carteira de criptomoedas, ao mesmo tempo que utiliza um domínio de aspeto aleatório que não parece estar alinhado com a marca apresentada, o que pode indicar personificação de marca ou uma configuração imitadora.
Outros sinais reforçam a cautela. O domínio é muito recente, com 14 dias de existência, não tem classificação de tráfego estabelecida e promove a transferência de um APK para uma carteira de criptomoedas, o que é um padrão de atração comum em campanhas de roubo de credenciais e distribuição de malware. Embora a análise do ficheiro de malware não tenha detetado ficheiros assinalados e as principais bases de dados de ameaças centradas em conteúdo estivessem limpas no momento desta análise, o endereço IP do domínio consta de uma blocklist de reputação de correio, o que constitui um sinal de cautela mais fraco, mas ainda assim relevante.
Considerados em conjunto, o consenso de phishing entre vários motores, a discrepância entre a marca apresentada e o domínio, e o registo muito recente aumentam materialmente o risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, e é servido através de nginx a partir de um IP de cloud da Microsoft Azure localizado em Hong Kong. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas não verifica por si só que o site é legítimo.
Do ponto de vista da segurança do domínio, o registo é muito recente, o DNSSEC parece não estar assinado e a infraestrutura utiliza alojamento cloud com nameservers Cloud DNS. Esta combinação é comum tanto em implementações legítimas de curta duração como em campanhas abusivas, pelo que a preocupação mais forte aqui decorre dos sinais de reputação e do comportamento da página, e não apenas da pilha de alojamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?