lomonsol.blog
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de lomonsol.blog
lomonsol.blog parece apresentar-se como uma página promocional ou de recompensas de criptomoeda com temática do ecossistema Solana. A captura de ecrã mostra branding Solana em destaque, chamadas à ação repetidas de "Claim Reward", mensagens sobre carteira e recompensas, e ligações que apontam para páginas sociais oficiais da Solana, o que sugere que o site está a tentar associar-se a essa comunidade de blockchain.
Com base no conteúdo visível, isto não parece ser um blogue pessoal típico, apesar da extensão .blog. Em vez disso, parece mais uma landing page para uma campanha de giveaway de cripto, recompensa de token ou reivindicação de carteira. Não é visível qualquer identidade clara do operador nos dados de análise fornecidos, e o próprio nome de domínio não parece corresponder a um domínio oficial pertencente à Solana.
Avaliação de segurança de lomonsol.blog
Estão presentes vários indicadores de risco no momento desta análise. O domínio foi assinalado por 7 de 91 motores de segurança, com várias deteções a descrevê-lo como relacionado com phishing. Além disso, o site tem apenas 8 dias, não tem classificação de tráfego estabelecida e utiliza branding que se assemelha de perto ao da Solana enquanto opera a partir de um nome de domínio não relacionado. Essa combinação pode indicar uma página promocional imitadora destinada a gerar confiança por associação com um projeto de criptomoeda bem conhecido.
A análise de malware não identificou ficheiros assinalados, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas no momento da verificação. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de malware ou phishing, mas ainda assim acrescenta alguma cautela. O próprio design da página também suscita preocupação porque enfatiza reivindicações de recompensas e incentivos relacionados com carteiras, um padrão comummente associado a campanhas de crypto-drain ou phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, o que significa que o tráfego para o site parece estar encriptado em trânsito. É servido através da infraestrutura da Cloudflare, com nameservers da Cloudflare e um endereço IP alojado pela Cloudflare localizado no Canadá, de acordo com os dados da análise. A validade do certificado, por si só, não deve ser tratada como prova de legitimidade, uma vez que tanto sites legítimos como abusivos utilizam habitualmente HTTPS.
Do ponto de vista da segurança do domínio, o registo é muito recente, DNSSEC não está assinado, e os detalhes do protocolo do servidor não foram identificados no resultado da análise. Não foram reportados ficheiros maliciosos nem iframes pela análise de malware, mas a combinação de registo recente, deteções dos motores relacionadas com phishing e conteúdo de recompensas cripto com estilo de marca pode justificar cautela acrescida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?