opennewpageallocation-ui.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de opennewpageallocation-ui.netlify.app
opennewpageallocation-ui.netlify.app parece ser uma página web alojada na Netlify que se apresenta como uma interface de recompensas em criptomoeda ou airdrop ligada ao ecossistema Jupiter. O título da página e os metadados fazem referência a "Jupiter: The Home of Onchain Finance", e a captura de ecrã mostra um verificador de alocação de tokens, cronologia de recompensas, tabela classificativa e um pedido destacado de ligação de carteira destinado a levar os visitantes a verificar a elegibilidade para uma alegada distribuição de tokens.
Com base no conteúdo visível, o site pode estar a tentar imitar um portal de recompensas de finanças descentralizadas em vez de funcionar como um website empresarial autónomo. Referências a domínios associados à marca Jupiter aparecem nos recursos da página e nos domínios ligados, enquanto o próprio subdomínio analisado usa um endereço genérico alojado na Netlify que não parece ser um domínio principal oficial da marca. Esta combinação é frequentemente vista em páginas temporárias de campanha, implementações de teste ou páginas imitadoras potencialmente enganosas.
O próprio domínio é um subdomínio da Netlify em vez de um domínio de marca dedicado, e o padrão de nomenclatura "opennewpageallocation-ui" não corresponde claramente ao nome de um serviço oficial voltado para o público. Neste contexto, a página parece visar utilizadores de criptomoedas ao incentivar a ligação de carteira e a atividade de reivindicação de tokens, o que pode acarretar risco acrescido quando apresentado fora de um domínio oficial estabelecido.
Avaliação de segurança de opennewpageallocation-ui.netlify.app
Múltiplos sinais de segurança independentes indicam risco acrescido no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e múltiplas fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que é um sinal de alerta mais forte do que uma heurística genérica por si só. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, ainda assim atribuiu ao domínio e a vários recursos internos uma etiqueta genérica de suspeito.
O conteúdo da página também suscita preocupação porque parece imitar uma interface de recompensas em criptomoeda ou airdrop associada à Jupiter, ao mesmo tempo que está alojada num subdomínio genérico da Netlify em vez de num domínio oficial óbvio da marca. A captura de ecrã mostra uma grande reivindicação de alocação de tokens, elementos de contagem decrescente, pedidos de ligação de carteira e mensagens de recompensa, todos eles padrões frequentemente usados em campanhas de recolha de credenciais ou esvaziamento de carteiras. O endereço IP do domínio também está listado numa blocklist de reputação de correio; esse sinal é mais fraco do que as deteções de phishing, mas acrescenta um pequeno grau de cautela em vez de tranquilização.
Embora a antiguidade do domínio e o certificado HTTPS válido sejam fatores técnicos positivos, não superam as classificações de phishing, a presença em blacklist e a aparente apresentação da página de reivindicação de carteira ligada à marca. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site usa um certificado TLS válido emitido pela DigiCert e está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. O IP analisado foi 63.176.8.218, e o domínio usa Name.com como registrador com nameservers geridos pela nsone. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista da segurança, as principais preocupações não são a validade do certificado nem a qualidade do alojamento, mas sim os sinais de reputação e o comportamento da página. O site é servido a partir de uma plataforma de subdomínios alojados, o que pode facilitar uma implementação rápida, e os recursos analisados incluem múltiplos ficheiros JavaScript ligados ao comportamento da carteira, da campanha e do runtime. Isso não prova atividade maliciosa por si só, mas, em combinação com as classificações de phishing e o fluxo de ligação de carteira, aumenta o perfil de risco técnico no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?