bybit-login-app.typedream.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de bybit-login-app.typedream.app
Este domínio parece alojar uma página de início de sessão ou promocional com temática de criptomoedas apresentada como "Sign In | Bybit Login." O conteúdo da página e a identidade visual mostrados na captura de ecrã assemelham-se bastante à Bybit, uma conhecida plataforma de negociação de criptomoedas, com navegação ao estilo de uma bolsa, pares de negociação e pedidos de registo. No entanto, o site está alojado num subdomínio typedream.app em vez de um domínio oficial pertencente à Bybit, o que pode indicar uma página de destino não oficial ou uma configuração imitadora.
Com base na estrutura do domínio e nos metadados da página, o site parece ter sido criado com Typedream, uma plataforma de criação de websites, e disponibilizado através da infraestrutura da Cloudflare. As categorias atribuídas por vários fornecedores de classificação web colocam-no em categorias relacionadas com phishing/fraude e serviços financeiros, sugerindo que está a ser tratado como uma página com temática de início de sessão financeiro, e não como um site informativo geral.
Avaliação de segurança de bybit-login-app.typedream.app
Os resultados da análise mostram indicadores de risco substanciais no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja, por si só, um sinal mais fraco, contribui para a cautela geral quando combinada com as deteções mais amplas de phishing.
O nome de domínio assemelha-se bastante a bybit.com e pode ser um imitador destinado a imitar essa marca. Essa preocupação é reforçada pelo título da página, pela captura de ecrã que mostra identidade visual ao estilo da Bybit e conteúdo de bolsa, e pelo facto de o site utilizar um subdomínio de terceiros em vez de um domínio de marca aparentemente oficial. A análise de malware também reportou uma heurística genérica de objeto suspeito em toda a página e em vários recursos ligados, o que, por si só, tem menor grau de confiança, mas é consistente com o padrão mais amplo.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site parece utilizar um certificado SSL válido emitido por uma autoridade de certificação generalista, com o tráfego encaminhado através da Cloudflare e os nameservers também a apontarem para a Cloudflare. O alojamento foi observado no endereço IP 188.114.96.2, geolocalizado no Canadá no momento desta análise. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista da infraestrutura, a página parece ser servida a partir de um subdomínio alojado na Typedream e carrega recursos estáticos ao estilo de Next.js. A utilização de HTTPS é positiva, mas não deve ser tratada como prova de legitimidade. Neste caso, a preocupação técnica mais forte é a discrepância entre a aparente identidade visual da Bybit e o subdomínio typedream.app não oficial, juntamente com as deteções de phishing por vários motores.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?