openterminalallocation-ui.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de openterminalallocation-ui.netlify.app
Este domínio parece alojar uma página web com temática de criptomoedas e finanças descentralizadas, apresentando-se como uma interface de recompensas ou de alocação de tokens relacionada com Jupiter. O título da página e os metadados fazem referência a "Jupiter: The Home of Onchain Finance", e a captura de ecrã mostra uma página de reivindicação em estilo airdrop que solicita aos visitantes que liguem uma wallet para verificar a elegibilidade de tokens e os montantes de alocação.
Com base na estrutura do domínio, trata-se de um subdomínio alojado na Netlify e não de um domínio principal de marca obviamente oficial. O conteúdo parece imitar ou fazer referência ao ecossistema cripto Jupiter, com ligações para domínios relacionados com criptomoedas e páginas de suporte. O padrão de nomenclatura "openterminalallocation-ui" e o fluxo de ligação de wallet podem indicar uma campanha, landing page ou interface clonada destinada a captar a interação do utilizador num contexto DeFi.
Avaliação de segurança de openterminalallocation-ui.netlify.app
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing incluiu o domínio, o que constitui um sinal de alerta mais forte do que uma heurística genérica por si só. A captura de ecrã também mostra um pedido de ligação de wallet associado a uma alocação de tokens ou reivindicação de airdrop, um padrão frequentemente associado à recolha de credenciais ou ao abuso de crypto-wallets.
Embora a análise de malware não tenha reportado ficheiros infetados, atribuiu uma heurística genérica suspeita ao domínio e a vários recursos associados. Esse resultado limpo ao nível dos ficheiros não se sobrepõe às deteções mais amplas relacionadas com phishing. Existe também um sinal secundário menor proveniente de dados de reputação de correio: o endereço IP do domínio está listado numa blocklist de reputação de correio, embora isso, por si só, não prove atividade nociva no website.
O domínio tem vários anos, mas está alojado numa plataforma de subdomínios de formato livre e parece apresentar branding associado a Jupiter em vez de um domínio principal oficial. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela DigiCert e é servido através da infraestrutura da Netlify, com alojamento em AWS EC2 em Frankfurt. A validade do certificado sugere que o transporte encriptado estava disponível no momento do teste, mas a encriptação, por si só, não verifica a legitimidade do conteúdo da página. O DNSSEC parece não estar assinado.
Do ponto de vista da infraestrutura, o domínio é um subdomínio alojado na Netlify e não um domínio de marca autónomo. A análise também assinalou numerosos recursos alojados internamente marcados com uma heurística genérica suspeita e uma listagem de reputação de correio ao nível do IP. Não foram identificados ficheiros maliciosos explícitos na análise de ficheiros, mas os dados de reputação mais amplos indicam preocupações de segurança para além da simples configuração de alojamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?