etherscan-cm.github.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de etherscan-cm.github.io
Este domínio parece alojar uma página que se apresenta como “Etherscan | Block Explorer”, com branding, disposição e texto associados a serviços de pesquisa e análise da blockchain Ethereum. A captura de ecrã mostra estatísticas da blockchain, navegação de token e NFT, listagens de transações e um pedido de ligação de carteira, sugerindo que a página foi concebida para se assemelhar a um explorador de criptomoedas ou a um serviço adjacente a carteiras.
No entanto, o próprio domínio não é o domínio principal da Etherscan e, em vez disso, utiliza um subdomínio GitHub Pages: etherscan-cm.github.io. Com base no padrão de nomenclatura, o site parece fazer referência à conhecida marca Etherscan enquanto está alojado num endereço GitHub Pages separado e controlado pelo utilizador. Essa combinação pode indicar um espelho não oficial, uma página de destino clonada ou um site imitador, em vez de uma propriedade oficial de explorador de blockchain.
Avaliação de segurança de etherscan-cm.github.io
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, com vários a classificá-lo como phishing ou malicioso. Além disso, o domínio assemelha-se bastante à conhecida marca Etherscan enquanto utiliza um host diferente, o que pode indicar uma página imitadora destinada a imitar um serviço legítimo de criptomoedas. A captura de ecrã e os metadados também reforçam essa semelhança ao utilizarem branding da Etherscan e formulações de explorador de blockchain.
Outros sinais são mistos, mas não superam os indicadores de phishing mais fortes. Uma análise de malware não reportou ficheiros assinalados, embora tenha atribuído um rótulo genérico de malicioso ao domínio e a vários recursos internos. As principais blocklists de conteúdo malicioso aqui apresentadas estavam em grande parte limpas no momento da análise, com uma listagem genérica em blacklist presente, mas as deteções de phishing por múltiplos motores são um sinal mais forte do que apenas uma análise de ficheiros limpa. O domínio é antigo porque está sob a plataforma github.io, estabelecida há muito tempo, pelo que a antiguidade aqui não reduz de forma significativa o risco de abuso para esta subpágina específica.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que ligue uma carteira, introduza credenciais ou interaja com pedidos relacionados com criptomoedas.
Descrição técnica
O site está alojado na infraestrutura GitHub Pages e resolve para um IP associado à GitHub, Inc. Apresenta um certificado SSL válido da Let's Encrypt, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS válido, por si só, não confirma legitimidade. O servidor web reportado é GitHub.com, e a página parece ser um site estático que utiliza recursos frontend comuns, como Bootstrap e ficheiros relacionados com Mobirise.
DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não parecem ter proteção de validação DNSSEC. A preocupação técnica mais notável não é a configuração TLS, mas a combinação de um subdomínio GitHub Pages controlado pelo utilizador com branding que parece imitar um conhecido serviço de criptomoedas, juntamente com deteções substanciais de phishing por motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?