aerodrome-dapp-router-v48.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de aerodrome-dapp-router-v48.netlify.app
Este website aparenta apresentar-se como uma página da Aerodrome Finance relacionada com finanças descentralizadas e negociação de criptomoedas. O título da página e a meta description fazem referência à Aerodrome Finance como um centro de liquidez na rede Base, e a captura de ecrã mostra opções de ligação de carteira, como Browser Wallet, WalletConnect, Coinbase Wallet e Binance Wallet. Com base no conteúdo visível, a página foi concebida para levar os visitantes a ligar uma carteira de criptomoedas, em vez de consultar conteúdo informativo.
O próprio domínio é um subdomínio Netlify, aerodrome-dapp-router-v48.netlify.app, em vez do domínio aerodrome.finance referido e ligado a partir dos recursos da página. Essa estrutura pode indicar uma implementação temporária, uma landing page clonada ou uma cópia alojada por terceiros. O padrão de nomenclatura combina a marca Aerodrome com termos como "dapp" e "router", o que sugere que a página pode ter sido concebida para se assemelhar a uma interface oficial de aplicação descentralizada.
Avaliação de segurança de aerodrome-dapp-router-v48.netlify.app
Vários sinais de segurança suscitam preocupação no momento desta análise. O domínio foi assinalado como phishing por 7 de 91 motores de segurança, o que constitui um consenso significativo entre vários motores, e não uma única heurística de baixa confiança. Além disso, a página imita de perto a imagem de marca da Aerodrome Finance enquanto opera a partir de um subdomínio Netlify separado, em vez do domínio principal da marca, e a interface visível está centrada em pedidos de ligação de carteira. Essa combinação pode ser compatível com recolha de credenciais ou direcionamento de carteiras de criptomoedas.
Outros sinais são mistos. Uma análise de malware não identificou ficheiros assinalados no momento da análise, e as principais verificações de listas negras focadas em conteúdo aqui apresentadas estavam, de resto, limpas. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal secundário mais fraco, mas ainda assim digno de nota. A pontuação de confiança muito baixa fornecida com a análise também está alinhada com as deteções relacionadas com phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e utiliza um certificado SSL válido emitido pela DigiCert com expiração em março de 2027. A página aparenta carregar um frontend moderno baseado em JavaScript com vários ficheiros de recursos empacotados e referências ao domínio legítimo aerodrome.finance para alguns recursos.
DNSSEC não está ativado para o domínio, e o site é servido a partir de um subdomínio alojado em vez de um domínio de marca dedicado. Embora o certificado TLS seja válido, isso apenas confirma o transporte encriptado para o anfitrião que está a ser visitado e não verifica, por si só, que a página seja uma propriedade oficial da Aerodrome Finance.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?