memberservices-backupcentre-exodus.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de memberservices-backupcentre-exodus.vercel.app
Este domínio parece alojar uma página tematizada em torno da Exodus, uma marca de carteira de criptomoedas e gestão de ativos digitais. O título da página faz referência a “Exodus – Import Wallet”, enquanto a captura de ecrã mostra branding, disposição e linguagem de marketing que se assemelham ao website oficial da Exodus, incluindo imagens de carteiras e mensagens centradas em criptomoedas.
Com base na estrutura do domínio, este não é o domínio principal exodus.com, mas sim um subdomínio alojado na Vercel. O nome “memberservices-backupcentre-exodus” pode ter sido concebido para sugerir serviços de apoio à conta, cópia de segurança ou recuperação de carteira. Essa combinação de branding e formulação orientada para suporte pode estar associada a páginas que tentam recolher credenciais de carteira ou frases de recuperação, especialmente quando apresentadas em infraestrutura não relacionada com o domínio principal da marca.
Avaliação de segurança de memberservices-backupcentre-exodus.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 18 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing. Além disso, o domínio assemelha-se bastante a exodus.com e pode ser um sósia destinado a imitar a marca Exodus. A captura de ecrã e o título da página também reforçam essa semelhança ao apresentarem branding da Exodus num anfitrião diferente, o que é um padrão comum em fraudes de recolha de credenciais e de recuperação de carteiras.
Os resultados de listas negras e bases de dados de ameaças foram mistos, em vez de uniformemente negativos. As principais bases de dados de conteúdo malicioso aqui apresentadas não detetaram o site no momento desta análise, mas o endereço IP do domínio constava numa blocklist de reputação de correio, o que é um sinal de cautela mais fraco e não constitui, por si só, prova de conteúdo web nocivo. A análise de ficheiros de malware não identificou ficheiros assinalados, mas isso não compensa os indicadores de phishing mais fortes provenientes das deteções por múltiplos motores e do padrão de domínio semelhante ao da marca.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado em infraestrutura da Vercel com um IP de servidor nos Estados Unidos. A presença de HTTPS pode ajudar a encriptar o tráfego em trânsito, mas não deve ser tratada como prova de legitimidade, porque páginas de phishing também usam frequentemente certificados válidos.
O DNSSEC parece não estar assinado, e o domínio utiliza nameservers da Vercel. O próprio domínio tem vários anos, mas, como este é um subdomínio da Vercel e não um domínio principal autónomo pertencente à marca, a antiguidade, por si só, pode ser menos significativa como sinal de confiança. A principal preocupação técnica não é a configuração de alojamento em si, mas a aparente imitação de uma marca de criptomoedas conhecida em alojamento de terceiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?