vnj1s6.tokeonpqoket.pro
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de vnj1s6.tokeonpqoket.pro
Este website parece apresentar-se como uma landing page em língua chinesa para TokenPocket, uma carteira de criptomoedas e serviço de gestão de ativos de blockchain. O título da página, a identidade visual e a captura de ecrã sugerem que está a promover uma aplicação de carteira móvel, hardware relacionado ou ferramentas complementares como KeyPal, e funcionalidades gerais do ecossistema blockchain, incluindo segurança, produtos e recursos para programadores.
No entanto, o nome de domínio real, vnj1s6.tokeonpqoket.pro, não parece ser consistente com um domínio oficial típico da marca. Utiliza uma cadeia de subdomínio com aspeto aleatório e um domínio de segundo nível semelhante à marca mas com erro ortográfico, ao mesmo tempo que exibe visualmente a identidade TokenPocket. Com base no conteúdo da página e nas classificações, o site parece estar posicionado como um portal de download relacionado com criptomoedas ou serviços financeiros que pode estar a imitar uma marca conhecida de carteira.
Avaliação de segurança de vnj1s6.tokeonpqoket.pro
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, com muitos a classificá-lo como phishing, fraude, malicioso ou relacionado com malware. Além disso, vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com serviços financeiros, o que é relevante porque páginas de personificação com temática financeira são frequentemente usadas para capturar credenciais de carteiras, seed phrases, ou distribuir downloads nocivos.
A página também parece imitar a identidade TokenPocket enquanto utiliza um domínio invulgar e registado recentemente, com apenas 69 dias de existência e sem classificação de tráfego relevante. Os dados da análise mostram numerosos URLs internos e recursos relacionados com downloads assinalados, e uma fonte de blacklist também listou o domínio. Embora uma análise de malware tenha reportado não haver ficheiros diretamente assinalados, ainda assim associou o domínio e múltiplos recursos da página a uma designação genérica de objeto malicioso. Separadamente, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções baseadas em conteúdo, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por ZeroSSL, alojado atrás de um servidor web nginx no endereço IP 180.178.37.251, com o alojamento atribuído à SIMCENTRIC em Hong Kong. Um certificado válido indica apenas transporte encriptado e, por si só, não confirma legitimidade. O domínio é muito recente, registado em 2026-05-28 através de NameSilo, e utiliza nameservers DNSOwl.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem ter menos proteção de integridade do que um domínio assinado. A combinação de um domínio recentemente registado, padrão de nomenclatura invulgar, deteções relacionadas com phishing e estrutura de página orientada para downloads pode ser considerada tecnicamente preocupante no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?