v2-crv-curve-swap.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de v2-crv-curve-swap.net
O domínio v2-crv-curve-swap.net parece apresentar-se como um website relacionado com criptomoedas ou finanças descentralizadas, com base no seu nome, que faz referência à terminologia "CRV" e "Curve swap", normalmente associada à troca de criptoativos e a serviços DeFi. No entanto, o conteúdo visível da página não corresponde de forma consistente a esse tema: a captura de ecrã mostra um modelo genérico de alojamento web "HOSTIT" com texto de estilo placeholder, enquanto os metadados da página fazem referência a "ZeroLend: Decentralized Crypto Lending & Borrowing Protocol." Esta discrepância pode indicar que o site está a usar branding reutilizado ou inconsistente, em vez de operar como um serviço claramente identificado.
Com base no conteúdo disponível, o site não parece identificar um operador, empresa ou organização de forma transparente na página inicial. A combinação de um nome de domínio com temática cripto, elementos visuais não relacionados de um modelo de alojamento e itens de navegação genéricos como Home, About, Services, Pricing e Contact Us sugere que o website pode estar a imitar uma categoria de serviço legítima sem fornecer detalhes claros sobre propriedade ou operação.
Avaliação de segurança de v2-crv-curve-swap.net
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, tendo muitas dessas deteções classificado-o como phishing ou malicioso. Além disso, uma listagem numa base de dados de ameaças importante assinalou o site por atividade de engenharia social, e outra fonte de blacklist também listou o domínio. Embora uma análise de malware tenha indicado não haver ficheiros diretamente assinalados, ainda assim associou o domínio e muitos recursos internos a deteções genéricas de objetos maliciosos, o que aumenta a preocupação geral em vez de a compensar.
O website também apresenta vários sinais de alerta contextuais. O domínio é relativamente recente, não tem uma classificação de tráfego significativa, e o conteúdo visível da página é inconsistente tanto com o nome do domínio como com os metadados da página. Um domínio relacionado com cripto que apresenta um modelo genérico de alojamento enquanto anuncia branding DeFi não relacionado pode estar a tentar confundir visitantes ou imitar uma plataforma legítima. O endereço IP do domínio também está listado numa blocklist de reputação de email, embora esse sinal seja mais fraco do que as deteções de phishing e de engenharia social.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através da infraestrutura Cloudflare e apresentava um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração em August 2026. O IP do servidor foi resolvido para 104.21.1.58 e os nameservers estavam alojados através da Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
De uma perspetiva de risco técnico, a presença de HTTPS não deve ser tratada, por si só, como um sinal de confiança. Os dados da análise mostram numerosos recursos internos assinalados apesar de o certificado ser válido, e o site parece depender de um modelo estático genérico. A discrepância entre o tema do domínio, os metadados e o conteúdo apresentado pode ser uma preocupação mais significativa do que a configuração básica de alojamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?