imootken.top
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de imootken.top
O website parece apresentar-se como uma plataforma de carteira de criptomoedas com a marca imToken, promovendo suporte para Ethereum, Bitcoin e outros tokens, juntamente com transferências da carteira e funcionalidades de troca de tokens. O título da página, os metadados e a captura de ecrã descrevem todos um serviço de carteira de ativos digitais destinado a utilizadores que procuram armazenamento de criptomoedas sem custódia e funcionalidades Web3 relacionadas.
Com base no nome de domínio e no conteúdo visível, este não parece ser um domínio corporativo oficial de um grande fornecedor financeiro ou tecnológico. Em vez disso, pode estar a tentar imitar a marca de um serviço de carteira de criptomoedas estabelecido, utilizando um domínio .top não relacionado. O site está alojado por trás de uma rede de distribuição de conteúdos e proxy reverso e inclui referências a serviços relacionados com blockchain e infraestrutura de carteiras normalmente associados a aplicações de criptomoedas.
Avaliação de segurança de imootken.top
Vários sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também parece imitar a marca da carteira imToken enquanto utiliza um domínio não relacionado, o que pode ser compatível com uma configuração de phishing imitativa destinada a persuadir os visitantes a descarregar software ou a interagir com conteúdo relacionado com carteiras.
Uma análise de malware também reportou deteções maliciosas em dois caminhos do site e identificou duas referências externas assinaladas, embora essas deteções pareçam mais limitadas do que o consenso mais amplo de phishing. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. O domínio é relativamente recente, não está classificado por tráfego relevante e apresenta conteúdo de serviços financeiros, fatores que podem aumentar a cautela quando combinados com deteções de phishing por múltiplos motores.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida e é servido através da infraestrutura Cloudflare no endereço IP 172.67.146.112, com alojamento geolocalizado no Canadá. Os seus nameservers também apontam para Cloudflare, sugerindo que o site está a utilizar serviços de CDN e proxy que podem ocultar detalhes do alojamento de origem. O certificado era válido no momento desta análise, o que suporta transporte encriptado, mas não verifica por si só a legitimidade.
Do ponto de vista da segurança do domínio, o domínio é relativamente recente, com 197 dias, utiliza uma configuração DNSSEC não assinada e está registado através de Gname.com Pte. Ltd. A combinação de um domínio recente, deteções relacionadas com phishing e funcionalidade de transferência de carteira pode ser motivo de preocupação, particularmente porque páginas de phishing com temática de criptomoedas recorrem frequentemente a branding convincente em vez de falhas técnicas óbvias.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?