phase2-xrpl.live
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de phase2-xrpl.live
phase2-xrpl.live aparenta apresentar-se como uma landing page relacionada com criptomoedas ligada ao ecossistema XRP Ledger. A marca da página, o título e o conteúdo visível fazem referência à Xaman, uma carteira self-custody, e promovem uma "$XRPL Rewards Allocation Proposal" com um apelo à ação para ligação da carteira. Com base na captura de ecrã e nos metadados, o site aparenta ter sido concebido para incentivar os visitantes a ligar uma carteira de criptomoedas para participar numa atividade relacionada com votação ou recompensas.
O próprio domínio não corresponde ao serviço de marca apresentado na página e faz referência a um domínio externo separado, xaman-voting.com, juntamente com fornecedores comuns de aplicações móveis e de tipos de letra. Várias fontes de classificação web categorizam o site em categorias relacionadas com phishing ou fraude, enquanto outra o classifica na categoria de serviços financeiros. Em conjunto, o site aparenta ser uma página de campanha com temática de criptomoedas que poderá estar a tentar tirar partido de uma marca de carteira reconhecível para atrair utilizadores de XRP/XRPL.
Avaliação de segurança de phase2-xrpl.live
Vários indicadores de risco estão presentes no momento desta análise. O domínio foi assinalado por 4 de 91 motores de segurança, com várias deteções a descrever o site como relacionado com phishing, e vários fornecedores de classificação web também o categorizaram como phishing ou fraude. O conteúdo da página aparenta imitar ou fazer referência muito próxima à marca da carteira Xaman, ao mesmo tempo que utiliza um nome de domínio diferente, e o fluxo proeminente de "Connect Wallet" / votação é um padrão comum observado em páginas de crypto-drain ou de recolha de credenciais.
Ao mesmo tempo, algumas verificações não detetaram problemas: a análise de malware não identificou ficheiros assinalados, e as principais verificações em bases de dados de ameaças para URLs conhecidas de malware e phishing não reportaram listagens no momento desta análise. No entanto, o domínio tem apenas 1 dia, não tem classificação de tráfego estabelecida e utiliza uma marca que aparenta ser inconsistente com o nome de domínio mostrado aos visitantes. Em contextos de criptomoedas, um domínio muito recente combinado com pedidos de ligação de carteira e uma apresentação que faz referência a marcas aumenta materialmente o risco.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, e o tráfego é encaminhado através da infraestrutura da Cloudflare, com o alojamento resolvido para um IP da Cloudflare no Canadá. O domínio utiliza nameservers da Cloudflare e aparenta estar por trás do serviço de reverse-proxy da Cloudflare, o que pode ocultar o servidor de origem. O DNSSEC não está assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista da postura de segurança, as principais preocupações não são a validade do certificado nem a qualidade do alojamento, mas sim os sinais de confiança circundantes: um domínio registado muito recentemente, deteções relacionadas com phishing por vários motores de segurança e uma marca que aparenta ser inconsistente com o próprio domínio. Não foram identificados ficheiros maliciosos nem iframes nos dados de análise fornecidos, mas isso não exclui engenharia social nem abuso de ligação de carteira.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?