move-reward.icu
Categoria: Phishing, Spam
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de move-reward.icu
O domínio move-reward.icu aparenta apresentar-se como uma página de recompensas em criptomoeda ou de reivindicação de tokens. Com base na captura de ecrã, utiliza a marca "canopy" e promove uma interface ligada a carteira com mensagens como "Your unclaimed rewards" e "Claim all rewards", sugerindo que os visitantes podem ser incentivados a ligar uma carteira de criptomoedas para receber tokens MOVE ou incentivos relacionados.
Os metadados da página fazem referência a "Movement's infrastructure for sustainable on-chain yield", e o site carrega recursos de uma framework JavaScript moderna, o que indica que pode ter sido concebido para se assemelhar a uma landing page Web3 polida. No entanto, o próprio nome de domínio é genérico e não corresponde claramente a um domínio de marca oficial estabelecida, pelo que o operador não é prontamente identificável a partir dos dados de análise disponíveis.
No geral, isto aparenta ser um website promocional ou de reivindicação de recompensas com temática de criptomoedas, e não um site informativo geral. A sua estrutura e mensagens são consistentes com páginas que tentam atrair utilizadores através de ofertas de recompensas em tokens e pedidos de interação com carteira.
Avaliação de segurança de move-reward.icu
Vários sinais de segurança suscitam preocupações relativamente a este domínio no momento desta análise. Foi assinalado por 9 de 91 motores de segurança, com várias classificações a apontarem para phishing, spam ou outra atividade fraudulenta. Além disso, vários fornecedores de classificação web categorizaram o site como phishing, spam ou exposição elevada, o que constitui um sinal de alerta significativo, embora algumas verificações de listas negras e de ficheiros maliciosos não tenham detetado ameaças baseadas em payload.
A captura de ecrã também mostra um fluxo de reivindicação de recompensas em criptomoeda centrado numa ação "Connect wallet" e numa grande oferta de recompensa em tokens. Esse padrão pode estar associado a esquemas de esvaziamento de carteiras ou de recolha de credenciais, especialmente quando combinado com um domínio relativamente novo, de baixa visibilidade, e com uma marca que não está claramente ligada a um website principal oficial. Embora a análise de malware tenha indicado não haver ficheiros assinalados e as principais bases de dados de ameaças estivessem limpas no momento desta análise, esses resultados não excluem risco de engenharia social ou phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente utilizada, com o tráfego encaminhado através da infraestrutura Cloudflare e os nameservers também alojados na Cloudflare. O IP do servidor resolve para alojamento Cloudflare no Canadá, o que pode ajudar a ocultar o servidor de origem e é comum tanto em sites legítimos como em sites questionáveis. O DNSSEC aparenta não estar assinado.
Do ponto de vista da stack web, a página aparenta utilizar um frontend ao estilo Next.js com recursos JavaScript e CSS estáticos. Não foram assinalados ficheiros maliciosos na análise de ficheiros, e não foram reportados problemas baseados em iframe, mas o domínio é relativamente novo e não está classificado por tráfego notável, o que pode aumentar modestamente a incerteza quando combinado com as deteções relacionadas com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?