monetary.coin999.vip
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de monetary.coin999.vip
O domínio monetary.coin999.vip parece alojar uma página de início de sessão com temática de criptomoedas. Com base na captura de ecrã, apresenta-se com a marca Coinbase e pede aos visitantes que iniciem sessão usando credenciais de email ou telefone. O design da página é minimalista e está focado quase inteiramente na introdução de credenciais, em vez de informação mais ampla sobre produto, empresa ou suporte.
O próprio nome de domínio não parece corresponder à presença web oficial tipicamente associada à Coinbase, e o site está alojado num subdomínio de coin999.vip em vez de num domínio empresarial reconhecível. Com base no conteúdo disponível e no padrão de nomenclatura, esta página pode destinar-se a atrair utilizadores que procuram acesso a contas de criptomoedas, em vez de fornecer um serviço financeiro autónomo completo operado sob uma entidade empresarial claramente identificada.
Avaliação de segurança de monetary.coin999.vip
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. A captura de ecrã também mostra uma página de início de sessão que usa a marca Coinbase num domínio não relacionado, o que pode indicar uma tentativa de imitar uma plataforma de criptomoedas bem conhecida e recolher credenciais de utilizador.
Dados adicionais da análise aumentam a preocupação. O domínio é muito recente, com 11 dias de existência, não tem classificação de tráfego estabelecida, e uma análise de malware reportou elementos suspeitos em vários ficheiros e ligações locais. Uma verificação numa base de dados de ameaças também mostrou um registo, e o endereço IP do domínio está listado numa blocklist de reputação de email; embora essa listagem baseada apenas no IP, por si só, fosse um sinal mais fraco, aqui surge juntamente com deteções mais amplas relacionadas com phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site usa um certificado SSL/TLS válido emitido por um fornecedor de certificados generalista e é servido através da infraestrutura da Cloudflare, com nameservers a apontar para a Cloudflare e um IP do servidor no intervalo 188.114.96.0. Um certificado válido indica transporte encriptado, mas não verifica, por si só, que o operador ou o conteúdo da página sejam fiáveis. O DNSSEC parece não estar assinado.
De uma perspetiva técnica, o domínio foi registado recentemente, usa uma configuração partilhada de reverse-proxy/CDN e inclui vários recursos internos assinalados e padrões de URL suspeitos identificados durante a análise. A combinação de registo recente, conteúdo de início de sessão com temática de marca e conclusões suspeitas relativas a ficheiros/ligações pode justificar cautela no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?