vote-getgrass.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de vote-getgrass.app
O website parece apresentar-se como um portal de recompensas ou governação com a marca Grass, associado a um "$GRASS rewards distribution event." Com base no título da página, nos metadados e na captura de ecrã, afirma permitir que os utilizadores votem sobre a forma como as recompensas em tokens serão distribuídas e promove um fluxo de trabalho ao estilo de governação comunitária. A página utiliza branding e referências associados ao projeto Grass, incluindo ligações para domínios relacionados com Grass e páginas de documentação.
No entanto, o nome de domínio não é o domínio principal da marca mostrado nas ligações da página. Em vez disso, utiliza um endereço .app separado que combina o nome da marca com uma frase de ação ("vote-getgrass"). Essa estrutura pode indicar um microsite de campanha, mas também pode assemelhar-se a um domínio imitador concebido para imitar um serviço estabelecido de criptomoeda ou Web3. O site parece visar utilizadores interessados em recompensas em tokens, participação com carteira e atividade de votação relacionada com cripto.
Avaliação de segurança de vote-getgrass.app
Este domínio foi assinalado por 11 de 90 motores de segurança no momento desta análise, com várias deteções a descrever phishing ou comportamento malicioso. Além disso, a análise de malware assinalou uma grande parte dos ficheiros analisados e várias ligações internas como suspeitos, e estava presente uma listagem numa base de dados de ameaças. A página também parece imitar o branding da Grass enquanto opera a partir de um domínio separado que se assemelha bastante a uma página promocional ou de votação oficial, o que pode indicar uma configuração imitadora destinada a atrair utilizadores que esperam o serviço legítimo.
Vários fatores contextuais aumentam o risco. O domínio é muito recente, com 82 dias de existência, não tem classificação de tráfego estabelecida e está tematicamente centrado em recompensas cripto e votação, que são iscos comuns em campanhas direcionadas a carteiras. Embora algumas bases de dados de ameaças importantes estivessem limpas no momento desta análise, a combinação de deteções de phishing por vários motores, conclusões de ficheiros suspeitos e apresentação semelhante à da marca num domínio não principal é preocupante.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista e é servido através da infraestrutura Cloudflare no endereço IP 172.67.176.186. Os nameservers também apontam para Cloudflare, sugerindo que o domínio está a utilizar uma configuração de reverse-proxy/CDN. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista da segurança, as preocupações mais relevantes não são o certificado nem o fornecedor de alojamento, mas sim os resultados da análise e o perfil do domínio: um registo muito recente, numerosas classificações de ficheiros suspeitos e referências repetidas a recursos relacionados com Grass a partir de um domínio separado com marca semelhante. Esses fatores podem ser consistentes com uma campanha de phishing ou de personificação de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?