evm-claimrr.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de evm-claimrr.netlify.app
O domínio evm-claimrr.netlify.app parece alojar uma aplicação web com temática de criptomoedas apresentada como um portal de suporte de blockchain ou de reivindicação de ativos. Com base na captura de ecrã, convida os visitantes a "Connect Wallet" e oferece ações como migração, reivindicação de tokens, swapping, ajuda com exchange, assistência com slippage e ligação a aplicações descentralizadas. O título da página e os metadados indicam um site genérico baseado em React, em vez de uma empresa claramente identificada ou de um serviço estabelecido.
A redação na página é ampla e algo vaga, usando termos como "decentralized", "blockchains" e "protocol" sem identificar um operador, projeto ou entidade legal específica. O site parece estar implementado na infraestrutura da Netlify, que é uma plataforma comum de alojamento estático e pode ser usada tanto para projetos legítimos como para páginas promocionais ou enganosas de curta duração. Com base no conteúdo disponível, isto parece ser uma página de interação com carteira de criptomoedas, e não um website informativo convencional.
Avaliação de segurança de evm-claimrr.netlify.app
Este domínio apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 12 de 91 motores de segurança, com várias deteções a descrever a página como relacionada com phishing ou suspeita. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio constava de uma blocklist de reputação de correio. Embora uma entrada numa blocklist baseada em DNS seja um sinal mais fraco do que deteções diretas de phishing ou malware, o consenso mais amplo entre vários motores neste caso aumenta materialmente a preocupação.
O conteúdo da página também suscita cautela. A captura de ecrã mostra uma interface genérica de criptomoedas que solicita aos utilizadores que liguem uma carteira e escolham ações como reivindicar tokens, migração, swapping e corrigir problemas de ligação. Páginas deste tipo são frequentemente usadas para solicitar aprovações de carteira ou interações com seed phrase, especialmente quando não identificam claramente o operador ou o serviço subjacente. A análise de malware não reportou ficheiros maliciosos confirmados, mas incluiu rótulos genéricos de objeto suspeito em vários recursos do site, que por si só seriam sinais de baixa confiança; no entanto, neste caso são acompanhados por deteções mais fortes relacionadas com phishing por parte de vários motores de segurança.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa que esteja a considerar ligar uma carteira de criptomoedas ou submeter informação sensível relacionada com carteiras.
Descrição técnica
O site usa um certificado SSL válido emitido pela DigiCert, com expiração indicada em 2027-03-19, o que sugere que está disponível transporte HTTPS cifrado. Parece estar alojado na infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e os metadados da página indicam uma implementação padrão de Create React App. O DNSSEC não está ativado para o domínio.
Do ponto de vista da infraestrutura, a configuração é tecnicamente comum para uma aplicação web leve alojada, mas o título genérico em React, a falta de uma identidade organizacional clara e o fluxo de ligação de carteira suspeito são preocupações dignas de nota. O próprio domínio é mais antigo, mas, por se tratar de um subdomínio da Netlify, a antiguidade por si só não estabelece necessariamente confiança no conteúdo atual da página no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?