arc-claim.pages.dev
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de arc-claim.pages.dev
arc-claim.pages.dev parece ser uma aplicação web com temática de criptomoedas apresentada como um portal "Arc Claim". Com base no título da página, na meta description e na captura de ecrã, afirma permitir aos utilizadores verificar a elegibilidade e reclamar um airdrop de USDC na "Arc Network", com um botão "Connect Wallet" em destaque e uma interface simples ao estilo de painel.
O site está alojado num subdomínio pages.dev, o que sugere que poderá estar implementado através de uma plataforma de alojamento estático, em vez de ser operado a partir de um domínio de marca dedicado. A página faz referência a arc.network, mas o próprio domínio analisado é um subdomínio separado e, por si só, não estabelece uma relação oficial. Com base nas categorias disponíveis e no conteúdo da página, o site parece enquadrar-se no espaço de criptomoedas / ligação de carteira / reclamação de token, que é frequentemente visado para abuso por impersonation e phishing.
Avaliação de segurança de arc-claim.pages.dev
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o site por atividade de engenharia social, o que constitui um sinal mais forte do que uma correspondência heurística genérica. Embora uma análise de malware tenha reportado não haver ficheiros diretamente assinalados, também classificou o domínio e muitos recursos internos com indicadores suspeitos genéricos, o que acrescenta contexto em vez de contrariar as deteções mais amplas de phishing.
O conteúdo da página também apresenta padrões normalmente associados a campanhas de crypto-drain ou wallet-phishing: promove a reclamação de um airdrop, faz referência a USDC e pede aos visitantes que liguem uma carteira. Essa combinação não prova abuso por si só, mas neste caso surge juntamente com deteções substanciais de phishing e inclusões em listas negras. O domínio tem mais de cinco anos, o que por vezes pode reduzir a preocupação, mas a idade, por si só, não supera deteções ativas relacionadas com phishing num subdomínio alojado.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare a partir do endereço IP 172.66.44.145 e utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-09-06. O registrador é CloudFlare, Inc., os nameservers estão na Cloudflare, e o domínio utiliza uma configuração de alojamento pages.dev. O DNSSEC parece não estar assinado.
Do ponto de vista da segurança, a presença de HTTPS indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. As preocupações mais significativas no momento desta análise são as deteções relacionadas com phishing em vários motores de segurança, a presença em listas negras de engenharia social e o fluxo de airdrop com ligação de carteira apresentado na página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?