claimext.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de claimext.com
claimext.com parece apresentar-se como um portal de reivindicação de tokens de criptomoeda para uma entidade identificada pela marca "Extended." Com base no título da página, nos metadados e na captura de ecrã, o site convida os visitantes a ligar uma carteira de criptomoeda para verificar a elegibilidade para uma alegada atribuição de tokens $EXT e concluir um processo de reivindicação de tokens. A página inclui elementos típicos de campanhas de criptomoedas, como totais de atribuição, datas de reivindicação, pedidos de ligação de carteira e um painel de atividade em estilo de tabela classificativa.
O nome de domínio combina as palavras "claim" e "ext," o que está alinhado com o tema de reivindicação de tokens mostrado na página. No entanto, o site está alojado num domínio separado do domínio da aplicação referenciado visível nas suas ligações de saída, o que pode ser relevante ao avaliar a autenticidade. Com base nos dados disponíveis, o operador não é claramente identificado através dos detalhes da página inicial fornecidos nesta análise, e o site parece visar utilizadores de criptomoedas que procuram ligar carteiras e interagir com funcionalidades de distribuição de tokens.
Avaliação de segurança de claimext.com
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, com vários a classificá-lo como phishing, malware ou conteúdo relacionado com fraude. Vários fornecedores de classificação web também categorizaram o domínio com termos relacionados com phishing, enquanto a própria página pede aos utilizadores que liguem uma carteira de criptomoeda para reivindicar tokens. Essa combinação pode ser consistente com esquemas de esvaziamento de carteiras ou recolha de credenciais, especialmente quando associada a um domínio registado recentemente e sem classificação de tráfego estabelecida.
O contexto adicional aumenta a cautela. O domínio foi registado no mesmo dia em que foi analisado, o que é um padrão comum em campanhas de phishing de curta duração e páginas de personificação com temática de criptomoedas. Embora as principais bases de dados de conteúdo malicioso listadas nesta análise não tenham detetado ameaças no momento da revisão, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim relevante. Uma análise de malware também produziu um resultado genérico suspeito numa página analisada, embora essa conclusão, por si só, tivesse menor grau de confiança sem corroboração mais ampla.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes. Seria aconselhável extrema cautela antes de ligar uma carteira, assinar transações ou introduzir informações sensíveis.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com a infraestrutura de alojamento e reverse-proxy aparentemente fornecida através da Cloudflare. O IP do servidor resolve para 172.67.131.174, e os nameservers também apontam para DNS gerido pela Cloudflare. A presença de SSL ajuda a encriptar o tráfego em trânsito, mas não verifica, por si só, que o serviço subjacente seja fiável.
Do ponto de vista da segurança do domínio, o registo é extremamente recente, o DNSSEC não está assinado, e o site parece depender de uma configuração simples alojada na cloud com reputação histórica limitada. A análise também assinalou uma conclusão genérica de página suspeita e uma listagem de reputação de correio baseada em DNS no IP. Com base nos dados técnicos disponíveis, as preocupações mais fortes são a antiguidade do domínio e o padrão mais amplo de deteção relacionada com phishing, em vez de qualquer má configuração avançada do lado do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?