imtaken.my
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de imtaken.my
O website parece apresentar-se como uma página oficial de download da carteira de criptomoedas imToken, oferecendo downloads da aplicação para Android e iOS em chinês. O título da página e a meta description promovem uma carteira digital com suporte para várias redes blockchain, e a captura de ecrã mostra branding, imagens de carteira móvel e apelos à ação centrados no download.
Com base no conteúdo visível, o site está posicionado como uma página de software de criptomoedas ou de distribuição de carteiras, e não como um site geral de informação. No entanto, o nome de domínio analisado, imtaken.my, não corresponde ao nome da marca mostrado na página, e o site também faz referência a domínios relacionados, como imtaken.vip e imtokan.im, o que pode indicar uma rede de páginas com branding semelhante.
Avaliação de segurança de imtaken.my
Este domínio foi assinalado por 11 de 91 motores de segurança no momento da análise, com várias deteções a descrevê-lo como phishing ou malicioso. A análise de malware também reportou um ficheiro assinalado no site e identificou como suspeito um domínio externo referenciado. Além disso, a página parece imitar a marca imToken ao utilizar um nome de domínio diferente, o que pode indicar uma configuração semelhante destinada a atrair utilizadores que procuram a página oficial de download da carteira.
Os dados de blacklist eram mistos no momento da análise: as principais verificações de conteúdo malicioso aqui apresentadas não reportaram qualquer listagem, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que as deteções de phishing por múltiplos motores, mas ainda assim acrescenta alguma cautela. O domínio também é relativamente novo, não está classificado por tráfego relevante e está centrado em downloads de software, o que pode aumentar o risco quando combinado com uma apresentação que imita uma marca.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através da infraestrutura da Cloudflare no endereço IP 188.114.96.0, com alojamento geolocalizado em Toronto, Canadá. Utilizava um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em setembro de 2026. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista da segurança, as principais preocupações não são o certificado nem a configuração de CDN, mas sim o padrão de deteção em torno de phishing, a página relacionada com downloads que foi assinalada e o domínio ligado suspeito observado durante a análise. A utilização de uma CDN generalista e de HTTPS válido não verifica, por si só, a legitimidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?