coincommunity-gz.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
URLs detalhados de links, domínios e iframes deste site não são mostrados aqui - algumas das cadeias contêm conteúdo impróprio para exibição ao público em geral. As contagens acima refletem a análise completa.
Descrição de coincommunity-gz.netlify.app
Este domínio parece alojar uma página comunitária com temática de criptomoedas apresentada sob o título "$CUM · cummunity." Com base na captura de ecrã e nos metadados, imita ou faz referência a uma plataforma social/comunitária centrada em discussões sobre tokens, publicações, holders e ligação de carteira. A página inclui estatísticas da comunidade, publicações em estilo social e um botão proeminente "connect wallet", o que sugere que poderá destinar-se a atrair utilizadores interessados em tokens de cripto ou comunidades de meme-coin.
O site é servido a partir de um subdomínio Netlify e faz referência ao domínio coincommunities.org juntamente com um domínio associado muito semelhante, coincommunitites.org. Essa estrutura pode indicar uma implementação clonada, não oficial ou de imitação, em vez de um website principal da marca. Não é visível uma identidade clara do operador nos dados de análise fornecidos, e a ausência de uma classificação de tráfego estabelecida pode indicar um alcance limitado ou uma página de campanha recentemente implementada, apesar da antiguidade do domínio principal subjacente.
Avaliação de segurança de coincommunity-gz.netlify.app
Múltiplos sinais de segurança suscitam preocupações relativamente a este website no momento da análise. Foi assinalado por 9 em 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também parece incentivar a ligação de carteira num contexto de criptomoeda, o que pode aumentar o risco se o site estiver a tentar recolher credenciais, assinaturas ou outras interações sensíveis com a carteira.
Existem preocupações contextuais adicionais. O domínio utiliza um subdomínio Netlify em vez de um domínio principal de marca claramente estabelecido, e faz referência a um nome de domínio externo muito semelhante que pode ter sido concebido para se assemelhar a um site legítimo de comunidade cripto. O endereço IP do domínio também consta numa blocklist de reputação de email, o que é um sinal mais fraco do que listagens de ameaças baseadas em conteúdo, mas ainda assim digno de nota. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento da análise, as páginas de phishing recorrem frequentemente a conteúdo enganoso em vez de malware descarregável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela DigiCert, com expiração até 2027-03-19, o que indica que o suporte HTTPS encriptado estava presente no momento da análise. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. O domínio é relativamente antigo, com cerca de 8 anos, o que por vezes pode conferir credibilidade, mas a antiguidade por si só não reduz o risco de phishing quando o conteúdo ativo parece suspeito.
DNSSEC não está assinado, pelo que as respostas DNS não parecem beneficiar de validação DNSSEC. Não foram reportados ficheiros maliciosos nem iframes assinalados na análise de malware fornecida, mas a principal preocupação aqui parece ser o conteúdo enganoso da página e o comportamento direcionado para carteiras, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?