cryptifyaiconfig.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de cryptifyaiconfig.pages.dev
Este domínio aparenta apresentar-se como um projeto de criptomoeda e temática de IA com a marca "Cryptify AI." Com base no conteúdo da página e nos recursos associados, poderá estar a promover análises, funcionalidades relacionadas com tokens, métricas de redes sociais e um fluxo de migração ou de ligação de carteira. A captura de ecrã mostra itens de navegação como Product, About us, Tokenomics, Contact e Whitepaper, que são habitualmente utilizados em landing pages de projetos de cripto.
O site está alojado num subdomínio pages.dev, o que sugere que poderá estar implementado através de uma plataforma de alojamento estático, em vez de operar a partir de um domínio principal dedicado da marca. Também faz referência a serviços externos relacionados com cripto e ao aparente domínio da marca cryptify.ai. O pedido visível de ligação de carteira, com várias marcas de carteiras, indica que uma das principais funções do site poderá ser incentivar os visitantes a ligar carteiras de criptomoeda, o que constitui uma categoria de interação de maior risco do ponto de vista da segurança do utilizador.
Avaliação de segurança de cryptifyaiconfig.pages.dev
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing. Além disso, uma análise de malware reportou um ficheiro JavaScript como malicioso e vários outros recursos como suspeitos. A captura de ecrã também mostra uma janela modal de ligação de carteira apresentada de forma destacada sobre a página, o que pode ser compatível com iscos para recolha de credenciais ou esvaziamento de carteiras quando combinado com deteções de phishing.
O domínio também aparenta fazer referência a uma interface bem conhecida de exchange descentralizada através de uma ligação de saída assinalada, ao mesmo tempo que se apresenta sob uma marca diferente relacionada com cripto num subdomínio alojado. Essa combinação poderá indicar uma tentativa de encaminhar os utilizadores para ações sensíveis de carteira através de uma página que não aparenta ser o domínio oficial principal. Embora as principais verificações de bases de dados de ameaças listadas na análise estivessem limpas no momento da revisão, as deteções de phishing por múltiplos motores são um sinal de aviso mais forte do que a ausência de entradas em listas de bloqueio, por si só.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que ligue uma carteira, aprove transações ou introduza informações de recuperação.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por um fornecedor de certificados generalista e está alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.97.2, geolocalizado no Canadá. O registrador é CloudFlare, Inc., e o domínio está registado desde 2020, o que significa que não foi criado recentemente. O DNSSEC aparenta não estar assinado.
Do ponto de vista do risco técnico, a preocupação mais notável não é o certificado nem a configuração de alojamento, mas sim a atividade de análise em torno dos recursos da página e da funcionalidade associada a carteiras. Um certificado válido e uma antiguidade de registo estabelecida poderão melhorar um pouco os sinais de legitimidade, mas não excluem phishing nem abuso de engenharia social num subdomínio alojado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?