mtoken.click
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de mtoken.click
mtoken.click parece apresentar-se como um website de carteira de criptomoedas com a marca "imToken", promovendo uma carteira móvel para Ethereum, Bitcoin e outros ativos digitais. O título da página, a meta description e a captura de ecrã descrevem todos uma carteira de criptomoedas non-custodial com armazenamento de tokens, swapping e acesso a DApp, e o site inclui caminhos relacionados com downloads que sugerem que poderá estar a tentar distribuir uma aplicação ou direcionar os utilizadores para instalar software.
Com base na marca e no conteúdo da página, o site parece estar a imitar ou a assemelhar-se de perto à marca estabelecida da carteira imToken, em vez de operar como um serviço independente sob a sua própria identidade distinta. O próprio nome de domínio não corresponde à marca apresentada na página, e os dados da análise referem domínios relacionados adicionais, o que pode indicar um conjunto mais amplo de infraestrutura de imitação ou de campanha.
Não há evidência clara nos dados fornecidos que identifique o operador legítimo de mtoken.click. Dada a discrepância entre a marca apresentada e o nome de domínio, os visitantes teriam garantias limitadas de que o site é operado pelo fornecedor oficial da carteira.
Avaliação de segurança de mtoken.click
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 em 90 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, uma base de dados de ameaças listou o domínio por phishing, e a análise de malware marcou o site como suspeito ao assinalar conteúdo relacionado com downloads e numerosos recursos ligados. A página também parece imitar a marca da carteira de criptomoedas imToken, o que pode aumentar a probabilidade de roubo de credenciais, recolha de seed de carteira ou distribuição de software malicioso.
A idade do domínio é outra preocupação digna de nota: foi registado apenas 3 dias antes da análise e não tem classificação de tráfego estabelecida. Os domínios recém-criados não são inerentemente prejudiciais, mas quando combinados com deteções generalizadas de phishing, apresentação semelhante a uma marca e funcionalidade de download, podem representar um padrão de maior risco. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes. Seria aconselhável extrema cautela, especialmente em torno de downloads de carteiras, pedidos de início de sessão, seed phrases, private keys ou qualquer pedido para ligar uma carteira de criptomoedas.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt e é servido por HTTPS a partir de um servidor web nginx alojado num IP associado à Databits LLC nos Estados Unidos. O certificado parece estar atual no momento desta análise, mas um certificado válido indica apenas transporte encriptado e não verifica que o site seja o serviço oficial que afirma representar.
Do ponto de vista da segurança do domínio, o registo é muito recente, DNSSEC não está assinado e a infraestrutura parece relativamente leve. A análise de malware assinalou diretamente dois recursos do site e marcou muitos URLs internos de JavaScript, CSS, imagens e relacionados com downloads como suspeitos. Embora algumas destas deteções possam ser heurísticas, o padrão mais amplo está alinhado com as conclusões de phishing de múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?