profile.tptool.pro
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de profile.tptool.pro
O domínio profile.tptool.pro parece alojar uma página web com a marca "Token Pocket" e o título "Token Profile." Com base na captura de ecrã e nos elementos da página, o site parece apresentar uma ferramenta de pesquisa ou perfil relacionada com criptomoedas, solicitando aos utilizadores que introduzam um endereço de contrato de token. O design da página é minimalista e faz referência a recursos externos associados a uma biblioteca de componentes web relacionada com tokens, o que sugere que poderá destinar-se a suportar interações com blockchain ou ativos digitais.
O próprio domínio é um subdomínio e não um domínio principal da marca, e os metadados disponíveis não identificam claramente um operador, empresa ou relação oficial de propriedade com a marca apresentada na página. Os dados de classificação associam-no a categorias de serviços financeiros e relacionadas com phishing, pelo que, embora se apresente como um utilitário de cripto, a sua legitimidade exata e afiliação não são claras apenas com base no conteúdo visível.
Avaliação de segurança de profile.tptool.pro
Este website suscita preocupações significativas com base nos dados de análise disponíveis. No momento desta análise, foi assinalado por 12 de 91 motores de segurança, com várias deteções a descrevê-lo como phishing, malicioso ou relacionado com malware. Além disso, várias fontes de classificação web associaram o domínio a atividade relacionada com phishing ou fraude, embora uma fonte o tenha categorizado de forma mais ampla como serviços financeiros ou infraestrutura web.
A página também parece utilizar branding associado a uma carteira de criptomoedas ou plataforma de tokens, mas o domínio não estabelece claramente uma relação oficial com essa marca. Esse tipo de discrepância de branding pode aumentar o risco de recolha de credenciais, fraude relacionada com carteiras ou pedidos enganosos de tokens. Embora a análise de malware não tenha identificado ficheiros infetados e as principais blocklists de conteúdo malicioso estivessem em grande parte limpas no momento desta análise, um fornecedor de blacklist incluiu o domínio, e o padrão mais amplo de deteção por múltiplos motores é um sinal de alerta mais forte.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada para dezembro de 2026. Está alojado num endereço IP associado à Alibaba Cloud LLC, aparenta utilizar o servidor web Tengine e resolve através de nameservers geridos pela GoDaddy. O DNSSEC não está ativado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista do risco técnico, a preocupação mais relevante não é o certificado nem a configuração de alojamento, mas sim os dados de reputação: vários motores de segurança assinalaram o domínio, e a página analisada faz referência a vários recursos locais JavaScript e CSS que foram marcados heurísticamente durante a análise. Esses sinais relativos aos recursos, por si só, não são conclusivos, mas, em combinação com as deteções relacionadas com phishing, aumentam o nível geral de cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?