coinvasxtension.webflow.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de coinvasxtension.webflow.io
coinvasxtension.webflow.io parece ser uma página alojada no Webflow que se apresenta como uma página de entrada para integração em criptomoedas ou extensão de carteira. O título da página faz referência a "Coinbase $ Extension - Getting Started: Wallet Extension", e a captura de ecrã mostra branding, disposição e mensagens associadas à Coinbase, incluindo pedidos para iniciar sessão ou começar a utilizar serviços de criptomoedas.
Com base no conteúdo visível, a página parece concebida para atrair utilizadores interessados em contas de criptomoedas, carteiras ou extensões de navegador. No entanto, está alojada num subdomínio webflow.io em vez de num domínio corporativo autónomo oficial, o que pode indicar que se trata de uma página promocional não oficial, uma página de destino temporária ou uma página semelhante que utiliza infraestrutura de criação de sites de terceiros.
O domínio subjacente webflow.io existe há muito tempo como domínio de plataforma, mas essa antiguidade não reflete necessariamente a idade ou a legitimidade desta subpágina específica. Com base no branding e no conteúdo da página, o site parece visar utilizadores de uma plataforma de criptomoedas bem conhecida e pode estar a tentar imitar essa marca.
Avaliação de segurança de coinvasxtension.webflow.io
Esta página apresenta vários indicadores de risco no momento desta análise. Foi assinalada por 8 de 91 motores de segurança, com várias deteções a descrevê-la como phishing ou maliciosa. Além disso, a análise de malware identificou um elemento da página assinalado e uma ligação de saída assinalada associada a uma classificação genérica de objeto malicioso. A página também imita de perto o branding de uma conhecida empresa de criptomoedas enquanto opera a partir de um subdomínio webflow.io de terceiros, o que pode indicar uma tentativa de imitação ou de personificação.
Embora algumas verificações de listas negras e bases de dados de ameaças estivessem limpas no momento desta análise, isso não se sobrepõe à combinação de deteções de phishing por vários motores, conclusões suspeitas relativas a ligações externas e à imitação visível da marca na captura de ecrã. O próprio domínio é antigo porque pertence à plataforma de alojamento, mas isso não deve ser tratado como garantia relativamente a esta página alojada específica.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services e é servido através da infraestrutura da Cloudflare no endereço IP 104.18.36.248, com alojamento geolocalizado em Toronto, Canada. Os nameservers estão na Cloudflare, e o DNSSEC parece não estar assinado. A utilização de HTTPS é positiva para a encriptação do transporte, mas por si só não verifica a legitimidade do conteúdo da página.
De uma perspetiva de risco técnico, a preocupação mais relevante é a ligação de saída assinalada para gtly.to e o facto de a página estar alojada como subpágina numa plataforma de criação de sites em vez de num domínio oficial pertencente à marca. Essa configuração pode facilitar a implementação rápida de páginas de personificação, especialmente quando combinada com branding copiado e apelos à ação ao estilo de recolha de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?