clickfast-mint4.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de clickfast-mint4.netlify.app
Este domínio parece alojar uma página web com temática de minting de NFT e colecionáveis de criptomoeda. Com base no título da página, na captura de ecrã e na marca apresentada na própria página, apresenta-se como uma página de mint relacionada com OpenSea que promove uma coleção "Mystery Box" e uma oferta ao estilo de airdrop. O conteúdo sugere que se destina a atrair utilizadores interessados em ativos digitais, interações com carteiras e eventos de mint de NFT.
O site é servido a partir de um subdomínio Netlify, em vez de um domínio obviamente oficial pertencente à marca, o que pode indicar que se trata de uma landing page temporária ou de uma campanha alojada por terceiros. A captura de ecrã mostra uma marca que se assemelha à de um marketplace de NFT conhecido, mas o próprio domínio não parece corresponder à presença web principal dessa marca. Com base nos dados disponíveis, o operador não está claramente identificado na página, o que limita a transparência sobre quem está por detrás do site.
Avaliação de segurança de clickfast-mint4.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e as deteções centravam-se em grande medida em classificações relacionadas com phishing. Além disso, foi listado por uma importante base de dados de ameaças por atividade de engenharia social. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no conteúdo amostrado, as páginas de phishing recorrem frequentemente a marca enganosa e à recolha de carteiras ou credenciais, em vez de malware descarregável.
A página também parece imitar o aspeto e a designação de um marketplace de NFT bem conhecido, ao mesmo tempo que utiliza um subdomínio diferente alojado na Netlify. Esse tipo de discrepância entre a marca e a identidade do domínio pode ser compatível com uma tentativa de imitação ou de personificação. Também estava presente uma listagem numa blocklist de reputação de correio baseada em DNS para o IP do servidor; este é um sinal mais fraco do que as deteções de phishing, mas acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com expiração indicada em março de 2027. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. A presença de HTTPS indica transporte encriptado, mas isso, por si só, não valida a legitimidade do conteúdo.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar da validação DNSSEC. Não foram detetados ficheiros maliciosos na amostra limitada da análise de malware, mas a preocupação técnica mais forte aqui é a combinação de deteções relacionadas com phishing, apresentação ao estilo de uma marca numa plataforma de alojamento de terceiros e transparência limitada do operador.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?