exhoduswibvbnwalet.gitbook.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de exhoduswibvbnwalet.gitbook.io
Este domínio parece ser uma página alojada no GitBook que se apresenta como documentação ou conteúdo informativo para um serviço "Exodus Web3 Wallet". O título da página, os metadados e a captura de ecrã sugerem que o tema é um produto de carteira de criptomoedas, com linguagem sobre suporte non-custodial, multi-chain e Web3. A disposição do site assemelha-se mais a uma página de documentação leve do que a um website corporativo completo ou portal de aplicação.
O próprio hostname é digno de nota porque utiliza um subdomínio em gitbook.io em vez de um domínio dedicado com aparência oficial da marca, e o rótulo "exhoduswibvbnwalet" parece imitar o nome da marca da carteira Exodus, ao mesmo tempo que contém erros ortográficos invulgares. Com base no conteúdo visível e no padrão de nomenclatura, a página pode estar a tentar apresentar-se como relacionada com uma marca de carteira de criptomoedas, mas não parece ser operada a partir de um domínio obviamente oficial pertencente à marca.
Avaliação de segurança de exhoduswibvbnwalet.gitbook.io
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, com vários a classificá-lo como phishing ou malicioso, e também foi listado por 2 fornecedores de bases de dados de ameaças nos dados de blacklist fornecidos. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. O conteúdo da página e os metadados fazem referência a uma marca de carteira de criptomoedas, enquanto a cadeia do subdomínio parece conter erros ortográficos e ser invulgar, o que pode indicar uma tentativa de se assemelhar a um recurso legítimo relacionado com carteiras.
Embora a análise de ficheiros de malware não tenha reportado ficheiros assinalados, isso não se sobrepõe às deteções mais amplas relacionadas com phishing e ao padrão de branding suspeito. Páginas com temática de criptomoedas alojadas em plataformas de publicação de terceiros podem por vezes ser usadas para recolher credenciais de carteira, frases de recuperação ou redirecionar visitantes para fluxos de suporte fraudulentos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido por HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e a infraestrutura observada está por trás da Cloudflare no endereço IP 104.18.40.47. A página parece estar alojada na infraestrutura do GitBook, com recursos de suporte carregados a partir de domínios relacionados com gitbook e a Cloudflare a atuar como rede de edge. A validade do certificado e a entrega suportada por CDN indicam práticas de alojamento modernas padrão, mas estas características técnicas, por si só, não estabelecem legitimidade.
O DNSSEC parece não estar assinado, e o domínio utiliza nameservers da Cloudflare. Não foi reportada qualquer atividade de iframe nos dados de análise fornecidos, e a estrutura da página parece relativamente simples. A principal preocupação técnica não é a segurança do transporte, mas sim a combinação de branding alojado por terceiros, deteções relacionadas com phishing e um nome de subdomínio construído de forma suspeita.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?