martumaskloggi.webflow.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de martumaskloggi.webflow.io
Este domínio parece ser uma página alojada no Webflow que se apresenta como uma página de início de sessão ou de acesso à carteira MetaMask. O título da página, a identidade visual e a captura de ecrã fazem referência à MetaMask, uma carteira de criptomoedas bem conhecida, e o conteúdo está enquadrado em torno da ligação a aplicações de blockchain e do início de sessão.
Com base nos metadados da página e no conteúdo visual disponíveis, o site não parece ser um website empresarial independente do nome martumaskloggi. Em vez disso, parece imitar o aspeto e a mensagem da MetaMask, estando ao mesmo tempo alojado num subdomínio webflow.io em vez de num domínio oficial pertencente à MetaMask. Essa combinação pode indicar uma página de phishing destinada à recolha de credenciais ou ao direcionamento de carteiras.
Avaliação de segurança de martumaskloggi.webflow.io
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitos a classificá-lo como phishing ou malicioso. Além disso, o conteúdo da página imita de perto a identidade visual da MetaMask e apresenta um fluxo de início de sessão num subdomínio webflow.io não relacionado, o que pode ser compatível com uma página imitadora destinada a capturar credenciais de carteira ou outras informações sensíveis.
Uma análise de malware também identificou um recurso externo assinalado e um domínio referenciado suspeito, o que pode aumentar a preocupação quanto ao comportamento da página ou a redirecionamentos subsequentes. Embora as principais blocklists de conteúdo malicioso aqui apresentadas estivessem, de resto, limpas no momento da análise, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal secundário mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela Google Trust Services e é servido através da infraestrutura da Cloudflare no endereço IP 104.18.36.248, com o alojamento geolocalizado no Canadá. O domínio utiliza nameservers da Cloudflare e o DNSSEC parece não estar assinado. A página está alojada como um subdomínio em webflow.io, em vez de num domínio dedicado pertencente à marca.
De uma perspetiva de risco técnico, as principais preocupações não são o certificado nem a configuração de CDN, que parecem normais, mas sim a discrepância de identidade visual de estilo phishing e a ligação externa assinalada para outro domínio identificada durante a análise. Esses indicadores podem sugerir conteúdo enganoso ou comportamento de encaminhamento para fora do site no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?