newcheckeligibilitypage-ux.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de newcheckeligibilitypage-ux.netlify.app
Este domínio parece alojar uma landing page com temática de criptomoedas na Netlify que se apresenta como um verificador de elegibilidade para recompensas ou airdrop relacionado com Jupiter. O título da página e os metadados fazem referência a "Jupiter: The Home of Onchain Finance", e a captura de ecrã mostra pedidos de ligação de carteira, alegações de alocação de tokens, rondas de recompensas e uma tabela classificativa de reivindicações destinada a incentivar os utilizadores a ligar uma carteira de criptomoedas.
Com base no nome do domínio, o site não parece ser um domínio principal oficial da Jupiter. Em vez disso, utiliza um subdomínio da Netlify com formulações como "check eligibility page", o que pode indicar um microsite de estilo campanha ou um clone não oficial. Os domínios referenciados e o conteúdo da página sugerem uma tentativa de associar a página ao ecossistema cripto Jupiter e a serviços DeFi relacionados.
Avaliação de segurança de newcheckeligibilitypage-ux.netlify.app
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que é um sinal de aviso mais forte do que uma heurística genérica por si só. Embora a análise de malware não tenha reportado ficheiros assinalados, também atribuiu ao domínio e aos recursos associados uma etiqueta genérica suspeita de baixa confiança.
O próprio conteúdo da página suscita preocupação adicional. Imita de perto a marca e a funcionalidade da Jupiter, ao mesmo tempo que opera a partir de um subdomínio Netlify de terceiros em vez de um site aparentemente oficial, e solicita aos visitantes que liguem uma carteira para verificar a elegibilidade de tokens. Essa combinação pode ser consistente com uma página de phishing cripto imitadora concebida para capturar interações com carteiras ou aprovações. O endereço IP do domínio também está listado numa blocklist de reputação de correio, embora esse sinal seja mais fraco e não constitua, por si só, prova de conteúdo web malicioso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido pela DigiCert, e está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt. A utilização de uma plataforma de alojamento reputada e de encriptação válida pode ajudar a proteger os dados em trânsito, mas esses fatores não estabelecem legitimidade por si só. O domínio utiliza a estrutura de subdomínio da Netlify em vez de um domínio dedicado com marca própria.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram assinalados ficheiros explícitos de malware do lado do servidor na análise fornecida, mas os dados de reputação mais amplos e as classificações de phishing são a preocupação técnica mais significativa neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?