gemini.hrxgxai.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de gemini.hrxgxai.com
Este website parece apresentar-se como uma página de início de sessão ou de verificação com a marca "Gemini Balance." O título da página inclui texto em chinês com o significado de "página de verificação," e a interface visível mostra um formulário simples de introdução de credenciais ou token com um botão de início de sessão. Com base nos recursos ligados e nas referências no rodapé, a página pode estar associada a um projeto open-source ou a um toolkit clonado, em vez de a um serviço empresarial oficial.
A estrutura do domínio é digna de nota porque a página está alojada no subdomínio gemini.hrxgxai.com em vez de no domínio principal bem conhecido da marca Gemini. O conteúdo e a designação sugerem que poderá estar a tentar imitar uma experiência de início de sessão de criptomoeda ou de serviço financeiro. Com base nos elementos disponíveis na página, não parece ser um website empresarial completo com informações da empresa, detalhes de suporte ou navegação padrão de produtos.
Avaliação de segurança de gemini.hrxgxai.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o domínio assemelha-se bastante a gemini.com de uma forma que pode causar confusão, e a própria página parece imitar um fluxo de verificação ou de início de sessão com a marca Gemini. Essa semelhança é um sinal de alerta significativo porque páginas recém-criadas com aparência semelhante podem ser usadas para recolher credenciais, tokens ou outras informações sensíveis.
A análise de ficheiros de malware não detetou ficheiros maliciosos no conteúdo amostrado, mas isso não se sobrepõe aos indicadores mais amplos de phishing. As páginas de phishing muitas vezes contêm pouco ou nenhum malware e, em vez disso, dependem de branding enganoso e da recolha de credenciais. O domínio também é relativamente novo, não tem uma classificação de tráfego significativa nos dados fornecidos, e o seu endereço IP está listado numa blocklist de reputação de email, o que constitui uma pequena cautela adicional em vez de prova decisiva por si só.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza dados de início de sessão, códigos de verificação ou informações relacionadas com wallet.
Descrição técnica
O site está a usar um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, o que significa que o tráfego pode estar encriptado em trânsito. No entanto, a presença de HTTPS não deve ser tratada como prova de legitimidade. O servidor parece executar uvicorn e está alojado em infraestrutura da NetLab Global no endereço IP 154.64.243.48 em Los Angeles, United States. DNSSEC não está ativado para o domínio.
Do ponto de vista da infraestrutura, o domínio é relativamente recente, com 303 dias de existência, e usa Cloudflare como registrar com nameservers da Cloudflare. A combinação de um domínio recente, DNSSEC não assinado, conteúdo mínimo na página e uma interface focada em início de sessão num subdomínio semelhante pode aumentar a preocupação, embora os recursos da página amostrados e as ligações externas não tenham sido eles próprios assinalados durante a análise de conteúdo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?