mintopenseapronow7.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de mintopenseapronow7.vercel.app
Este domínio parece alojar uma página web com temática de cunhagem de NFT e colecionáveis de criptomoeda. Com base no título da página, na captura de ecrã e na cadeia do domínio, apresenta-se como uma página de mint relacionada com OpenSea, exibindo branding como "OpenSeaPro", uma coleção "Mystery Box", elementos de interface orientados para carteira e apelos à ação como "Mint Now". O conteúdo sugere que está a tentar atrair utilizadores interessados em drops de NFT baseados em Ethereum ou ofertas promocionais ao estilo de airdrop.
O site não parece ser um domínio principal oficial da plataforma OpenSea. Em vez disso, está alojado num subdomínio vercel.app, que é normalmente utilizado para aplicações web e landing pages implementadas rapidamente. A combinação de um subdomínio de alojamento de terceiros, branding com temática cripto e um pedido de mint indica que esta página pode destinar-se a imitar ou a aproveitar-se de uma marca conhecida de marketplace de NFT, em vez de operar como uma plataforma estabelecida de forma independente.
Com base nos dados de classificação disponíveis, o website está associado a categorias de phishing e relacionadas com fraude por vários fornecedores de classificação web, embora um fornecedor o tenha classificado de forma mais ampla como tecnologia. A apresentação geral é consistente com uma landing page relacionada com cripto que pode estar a tentar solicitar ligações de carteira ou interação do utilizador sob a aparência de um evento de NFT com branding.
Avaliação de segurança de mintopenseapronow7.vercel.app
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou relacionada com fraude. Além disso, várias fontes de classificação web categorizaram o site como phishing ou outras fraudes. Embora uma análise de malware tenha reportado não haver ficheiros assinalados nem código malicioso óbvio no conteúdo amostrado, isso não se sobrepõe ao consenso mais amplo de múltiplos motores em torno de comportamento relacionado com phishing.
A página também se assemelha de perto ao branding da OpenSea, ao mesmo tempo que utiliza um subdomínio vercel.app não relacionado em vez de um domínio oficial da marca. Esse tipo de discrepância de branding pode indicar uma página imitadora concebida para captar ligações de carteira, credenciais ou outras ações sensíveis de visitantes que esperam uma experiência legítima de marketplace de NFT. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Embora o próprio domínio tenha vários anos e utilize HTTPS válido, a antiguidade e a encriptação, por si só, não reduzem a preocupação criada pelas classificações de phishing e pela aparente imitação de marca na captura de ecrã. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração no final de 2026. Está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. Os nameservers também apontam para DNS gerido pela Vercel, o que é consistente com uma implementação de frontend alojada na cloud.
Do ponto de vista da configuração do domínio, o DNSSEC parece não estar assinado. O resumo da análise de malware mostrou não haver ficheiros assinalados no conteúdo amostrado, e nenhuma ligação externa ou iframe foi assinalado nessa análise. No entanto, a preocupação técnica mais forte aqui não é uma má configuração do servidor, mas sim o aparente uso de um subdomínio alojado para apresentar branding associado a uma plataforma cripto bem conhecida, juntamente com deteções substanciais relacionadas com phishing por motores de segurança no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?