open-agent-phi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de open-agent-phi.vercel.app
O domínio open-agent-phi.vercel.app parece alojar uma aplicação web apresentada como um marketplace de "AI Agents". Com base no título da página, nos metadados e na captura de ecrã, afirma permitir aos utilizadores descobrir, negociar e interagir com agentes de IA autónomos, com referências à ligação de wallet, acesso condicionado por NFT, secções relacionadas com tokens, swaps, drops e recompensas. A interface está estilizada para se assemelhar a um marketplace com funcionalidades de criptoativos e inclui listagens de agentes como Axiom, Sentinel, Oracle Prime e Canvas AI.
A marcação da página utiliza de forma proeminente o nome OpenSea e o seu estilo visual, embora o site esteja alojado num subdomínio vercel.app em vez de num domínio oficial da OpenSea. Essa combinação pode indicar um projeto não oficial, uma demonstração ou uma página imitadora que tenta beneficiar de uma identidade de marca bem conhecida. Com base no conteúdo disponível, o site parece enquadrar-se no espaço de marketplace de criptomoedas / Web3, e não numa loja de retalho online convencional.
Avaliação de segurança de open-agent-phi.vercel.app
Vários sinais da análise suscitam preocupação no momento desta verificação. O domínio foi assinalado por 14 de 91 motores de segurança, tendo muitas dessas deteções classificado o mesmo como phishing ou malicioso. Além disso, a análise de malware marcou o site como suspeito, assinalou 7 caminhos analisados e identificou um grande número de ligações internas e recursos como potencialmente maliciosos. Embora algumas deteções heurísticas possam gerar ruído em sites modernos com forte utilização de JavaScript, o consenso mais amplo entre vários motores constitui aqui um sinal de alerta mais forte.
A página também se assemelha de perto à OpenSea no nome, na marca e na disposição, ao mesmo tempo que opera a partir de um subdomínio de alojamento de terceiros em vez de um domínio oficial da marca. Essa semelhança pode indicar um site imitador destinado a imitar um marketplace de criptomoedas conhecido. Os dados de blacklist eram mistos, em vez de totalmente limpos: as principais bases de dados de conteúdo malicioso apresentadas na análise estavam limpas, mas estava presente uma listagem numa base de dados de ameaças. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.67 nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, o que sugere que o tráfego pode ser cifrado em trânsito. O domínio é relativamente antigo para uma entrada de projeto alojado, com uma antiguidade reportada de cerca de 6 anos, e utiliza nameservers da Vercel.
O DNSSEC parece não estar assinado, o que é comum, mas oferece menos proteção de integridade DNS do que uma configuração assinada. A principal preocupação técnica não é o certificado nem a configuração de alojamento, mas sim a combinação de deteções orientadas para phishing, conclusões suspeitas relativas a ficheiros/caminhos e uma apresentação semelhante à de uma marca num subdomínio não oficial.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?