memberrewards.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de memberrewards.netlify.app
memberrewards.netlify.app parece ser uma aplicação web com temática de criptomoedas alojada num subdomínio Netlify. Com base na captura de ecrã e no texto da página, apresenta-se como um serviço de blockchain ou Web3 e incentiva os visitantes a ligar uma carteira, com opções como migração, reivindicação de tokens, swapping, ajuda com exchange, assistência com slippage e ligação a aplicações descentralizadas.
Os metadados da página são genéricos, usando o título predefinido "React App" e uma descrição padrão de create-react-app, o que sugere que o site pode ser uma aplicação de página única rapidamente implementada, em vez de um serviço de marca maduro. Não são visíveis, nos dados de análise fornecidos, uma identidade clara do operador, detalhes da empresa ou informações verificáveis sobre a propriedade, pelo que a organização real por detrás do site não é aparente com base nas evidências disponíveis.
Avaliação de segurança de memberrewards.netlify.app
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 11 de 91 motores de segurança, com múltiplas deteções a descrever o site como phishing e uma a indicar preocupações relacionadas com malware. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Embora uma análise separada de malware tenha reportado não haver ficheiros assinalados e apenas uma etiqueta heurística genérica, esse resultado mais limpo é superado pelo consenso mais amplo de phishing entre múltiplos motores.
O conteúdo da página também suscita preocupação com base nos dados disponíveis. O site usa linguagem vaga sobre criptomoedas, branding genérico e um destaque proeminente para "Connect Wallet", que é um padrão comum observado em páginas de drenagem de carteiras ou de recolha de credenciais. A combinação de um subdomínio de alojamento gratuito, falta de informações visíveis sobre o operador, metadados genéricos e pedidos de ligação de carteira pode aumentar a probabilidade de intenção enganosa.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa que esteja a considerar ligar uma carteira de criptomoedas ou interagir com funções relacionadas com tokens.
Descrição técnica
O site usa um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 35.157.26.135. O domínio usa nameservers associados à Netlify e parece estar implementado como uma aplicação React baseada em JavaScript.
O DNSSEC não está assinado, o que não é invulgar, mas significa que as respostas DNS não parecem ter proteção de validação DNSSEC. Numa perspetiva de revisão de segurança, as preocupações mais significativas não são a configuração TLS, mas sim os sinais de reputação, as deteções de phishing e o fluxo de ligação de carteira do site combinado com uma transparência mínima quanto à propriedade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?