mtoken-im.cv
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de mtoken-im.cv
O website parece apresentar-se como um serviço de carteira de criptomoedas com a marca imToken. Com base no título da página, na meta description e na captura de ecrã, afirma oferecer uma carteira digital sem custódia para ativos como Bitcoin, Ethereum, BNB, TRX, DOT e outros tokens, juntamente com troca de tokens e acesso a aplicações descentralizadas. A disposição da página e a marca sugerem que está a visar utilizadores interessados em downloads de carteiras móveis de criptomoedas e conectividade de carteiras Web3.
No entanto, o nome de domínio mtoken-im.cv não parece corresponder à principal marca apresentada na página. O site utiliza a marca imToken, faz referência a serviços relacionados com blockchain e inclui um caminho de download, o que pode indicar uma tentativa de distribuir software de carteira ou de encaminhar os utilizadores para a instalação de uma aplicação. Com base nos dados disponíveis, o operador não está claramente identificado na página analisada, e o próprio domínio parece ter sido registado recentemente em vez de estar estabelecido há muito tempo.
Avaliação de segurança de mtoken-im.cv
Este domínio foi assinalado por 11 de 91 motores de segurança no momento desta análise, com várias deteções a descrevê-lo como phishing ou malicioso. A página também parece imitar a marca da carteira imToken ao utilizar um nome de domínio diferente, o que pode indicar um website imitador destinado a assemelhar-se a um serviço de criptomoedas estabelecido. Além disso, o domínio tem apenas 3 dias, não tem classificação de tráfego estabelecida e inclui um caminho relacionado com download que foi assinalado durante a análise de malware.
A análise de malware reportou 2 itens assinalados e também identificou referências suspeitas envolvendo recursos externos. Embora estivesse presente uma inclusão numa blocklist de reputação de correio para o endereço IP do domínio, esse sinal, por si só, seria um indicador mais fraco; a preocupação mais significativa aqui é o consenso de phishing em vários motores combinado com a apresentação semelhante à marca e o registo muito recente. Google Safe Browsing e os fornecedores de blacklist verificados estavam limpos no momento desta análise, mas isso não se sobrepõe aos indicadores mais amplos de phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido Let's Encrypt que expira em 2026-10-27. Parece ser servido por nginx a partir de um IP alojado pela Virtual Systems LLC em Kyiv, Ukraine. DNSSEC não está ativado, e o domínio utiliza nameservers share-dns.com / share-dns.net. O site também parece utilizar uma estrutura moderna de aplicação web em JavaScript com múltiplos recursos _next/static, consistente com um frontend ao estilo Next.js.
Do ponto de vista da segurança, as principais preocupações não são a própria configuração TLS, mas os indicadores envolventes: um domínio muito recente, DNSSEC não assinado, conteúdo relacionado com download assinalado e múltiplas deteções de phishing por motores de segurança. A presença de um certificado SSL válido não deve ser tratada como prova de legitimidade, uma vez que esses certificados estão habitualmente disponíveis tanto para sites legítimos como para sites enganosos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?