opensea-nftbox-fc872a1c36fe.herokuapp.com
Categoria: Information Technology, Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de opensea-nftbox-fc872a1c36fe.herokuapp.com
Este domínio parece alojar uma página web com temática de cunhagem de NFT e colecionáveis digitais, utilizando branding ao estilo OpenSea e referências a uma campanha de "Mystery Box". O título da página, a disposição visual e os perfis sociais associados sugerem que se apresenta como relacionado com o ecossistema OpenSea ou com uma promoção afiliada à OpenSea focada em NFTs baseados em Ethereum.
Com base na estrutura do domínio, este não é o domínio principal da OpenSea, mas sim um subdomínio alojado na Heroku, uma plataforma de aplicações na cloud. O padrão de nomenclatura "opensea-nftbox" e o conteúdo da página indicam que poderá destinar-se a atrair utilizadores interessados em lançamentos de NFT, eventos de mint ou promoções de cripto, em vez de servir como um website empresarial independente e claramente identificado.
O site parece enquadrar-se numa categoria relacionada com criptomoedas ou NFT, mas o branding e os metadados sugerem uma possível imitação de um marketplace conhecido, em vez de um projeto autónomo oficial. Não é visível uma identidade clara do operador nos dados de análise fornecidos.
Avaliação de segurança de opensea-nftbox-fc872a1c36fe.herokuapp.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o título da página utiliza explicitamente "OpenSea.io", enquanto o domínio real é um subdomínio Heroku que se assemelha de perto à marca OpenSea, em vez de corresponder ao domínio oficial. Essa semelhança pode indicar uma página imitadora destinada a captar ligações de carteiras, credenciais ou outras ações sensíveis dos utilizadores.
A captura de ecrã aumenta a preocupação porque apresenta branding ao estilo OpenSea, uma chamada para ação "Mint Now" e linguagem de lançamento de NFT que poderá incentivar interação imediata. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento da análise, as páginas de phishing recorrem frequentemente a branding enganador e engenharia social, em vez de malware descarregável. Os dados de blacklist foram mistos: as principais bases de dados de conteúdo malicioso aqui apresentadas estavam em grande parte limpas, mas o endereço IP do domínio constava numa blocklist de reputação de email, e uma fonte de blacklist também registou uma entrada de estilo objeto suspeito.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, semelhança com a marca, título de página enganador e apresentação ao estilo de imitação sugere uma elevada probabilidade de abuso. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de um certificado SSL válido emitido através de infraestrutura Amazon, com alojamento na Heroku suportado por AWS EC2 nos Estados Unidos. O DNSSEC parece estar ativado, e o próprio domínio é antigo, tendo sido criado em 2010 com um registrador comummente utilizado por organizações estabelecidas. No entanto, a antiguidade do domínio principal Heroku não valida necessariamente a fiabilidade de um subdomínio específico alojado.
Do ponto de vista da infraestrutura, a utilização de uma plataforma de aplicações na cloud e de HTTPS válido pode fazer com que a página pareça mais credível, mas esses fatores não compensam os indicadores de phishing presentes no conteúdo e nos dados de reputação. A análise não reportou ficheiros nem iframes assinalados, o que pode significar que a principal preocupação é o comportamento enganador da página, e não a distribuição explícita de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?