claim.pharos.xyz
Categoria: Cryptocurrency
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de claim.pharos.xyz
claim.pharos.xyz parece ser um portal de reivindicação relacionado com criptomoedas alojado num subdomínio de pharos.xyz. Com base no título da página, na marca visível e na captura de ecrã, é apresentado como uma página de reivindicação de airdrop para o projeto Pharos, com secções como FAQs, User Guide, detalhes de elegibilidade e um pedido de ligação de carteira. A página também faz referência a OKX no banner e parece concebida para permitir que utilizadores elegíveis liguem uma carteira de criptomoedas e reivindiquem recompensas relacionadas com tokens.
A estrutura mais ampla do domínio sugere que esta página pode fazer parte de um ecossistema maior que inclui documentação, carreiras, recursos de testnet e um website principal sob o nome Pharos. O conteúdo apresentado é consistente com uma campanha promocional de blockchain ou Web3, em particular uma distribuição de airdrop ou evento de recompensas para membros da comunidade, participantes da testnet e utilizadores de carteiras parceiras. Com base nos dados disponíveis, parece ser operado como parte da presença online do projeto Pharos, e não como uma landing page autónoma genérica.
Avaliação de segurança de claim.pharos.xyz
Este domínio apresenta sinais mistos no momento desta análise. Dois de 91 motores de segurança assinalaram-no com um veredito genérico de suspeito, enquanto verificações mais amplas de blacklist e bases de dados de ameaças não indicaram listagens nas principais bases de dados de conteúdo malicioso. A análise de malware também produziu conclusões genéricas de suspeita em várias páginas internas e referências ao domínio principal pharos.xyz, mas estas deteções eram de natureza heurística e não estavam associadas a uma família de malware identificada. Como a página pede aos utilizadores que liguem uma carteira de criptomoedas, os visitantes poderão ainda querer ter cautela, uma vez que páginas de reivindicação de criptoativos podem acarretar risco financeiro acrescido, mesmo quando os indicadores tradicionais de malware são limitados.
Existem também alguns indicadores tranquilizadores. A família de domínios parece estar registada há vários anos, o certificado é válido e o site é servido através de infraestrutura cloud convencional. Além disso, as verificações de blacklist baseadas em DNS estavam limpas, e não foram detetadas ameaças pelas principais blocklists de phishing e malware incluídas nos dados da análise. Ainda assim, a combinação de um fluxo de ligação de carteira, mensagens de airdrop orientadas por contagem decrescente e um pequeno número de assinalamentos suspeitos por motores significa que o site pode justificar verificação adicional antes de qualquer interação com o mesmo.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se lhes for pedido que liguem uma carteira ou aprovem transações de blockchain.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido através de infraestrutura Amazon, com validade do certificado até 2026. Está alojado por trás de AWS CloudFront no endereço IP 52.222.201.114, o que sugere a utilização de uma rede de distribuição de conteúdos para distribuição global e desempenho. O domínio está registado através da Cloudflare, com nameservers da Cloudflare em utilização.
Do ponto de vista da segurança do domínio, o DNSSEC parece não estar assinado no momento desta análise, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. O software do servidor e os detalhes do protocolo não foram identificados no resultado da análise fornecido. Não foram reportadas listagens em blacklists principais, mas scanners heurísticos assinalaram várias páginas e recursos ligados como suspeitos, pelo que qualquer interação com carteira deve ser abordada com cuidado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?