exodsdiwllteweb.gitbook.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de exodsdiwllteweb.gitbook.io
Este domínio parece ser uma página alojada no GitBook que se apresenta como documentação ou material promocional para uma extensão de navegador "Exodus Web3 Wallet". O título da página, a marca visível e a captura de ecrã sugerem que está temática em torno de software de carteira de criptomoedas e funcionalidade Web3 relacionada, em vez de um website corporativo autónomo. Por estar alojado sob um subdomínio gitbook.io, o conteúdo parece ser publicado através da plataforma de documentação do GitBook e não através de um domínio principal oficial pertencente à marca.
Com base nos metadados e nas classificações da página, o site pode estar a visar utilizadores interessados em criptomoedas ou serviços financeiros. A cadeia de subdomínio invulgar "exodsdiwllteweb" não parece corresponder à marca padrão da Exodus, o que levanta questões sobre se esta página é um recurso não oficial, um guia feito por fãs ou uma página que tenta imitar uma marca de carteira conhecida. Os dados disponíveis não identificam o operador real da página.
Avaliação de segurança de exodsdiwllteweb.gitbook.io
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a descrever a página como phishing ou relacionada com fraude. Além disso, vários fornecedores de classificação web categorizaram-no como phishing ou atividade enganosa semelhante, embora um fornecedor o tenha classificado de forma mais ampla como tecnologia da informação e outro como serviços financeiros. O conteúdo da página também parece referir a marca da carteira Exodus enquanto utiliza um subdomínio GitBook invulgar, o que pode indicar uma tentativa de se assemelhar a um serviço legítimo de criptomoedas.
A análise de malware não reportou ficheiros infetados, mas atribuiu um rótulo genérico de suspeito ao domínio e a várias ligações internas. Os resultados de blacklist foram mistos: as principais bases de dados de conteúdo-malware estavam em grande parte limpas nesta captura, mas estavam presentes uma entrada em blacklist e uma listagem numa blocklist de reputação de correio, pelo que o domínio não pode ser descrito como totalmente limpo em todas as fontes de reputação. A combinação de deteções de phishing por múltiplos motores, contexto de marca suspeito e atividade em blacklist é mais significativa do que a análise limpa de ficheiros, por si só.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido por HTTPS com um certificado TLS válido emitido por uma autoridade de certificação generalista, e está na infraestrutura da Cloudflare no endereço IP 104.18.40.47. O alojamento e o DNS parecem depender dos serviços da Cloudflare, com os nameservers definidos como dahlia.ns.cloudflare.com e hugh.ns.cloudflare.com. A própria página parece ser entregue através da plataforma de publicação do GitBook, o que é consistente com o hostname gitbook.io.
O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados payloads de malware diretos nos ficheiros analisados no momento da análise, mas o domínio e vários URLs foram marcados com uma heurística genérica de suspeito, e os dados de reputação mais amplos sugerem que a principal preocupação é potencial phishing ou personificação, em vez de entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?