walletconnect-website.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de walletconnect-website.vercel.app
walletconnect-website.vercel.app parece apresentar-se como um website com temática WalletConnect relacionado com conectividade de carteiras de criptomoedas e aplicações descentralizadas. O título da página e o texto visível da página inicial descrevem um "open protocol for connecting wallets to dapps", e a captura de ecrã mostra branding, itens de navegação como GitHub, Docs, Wallets e Apps, além de referências a projetos e carteiras bem conhecidos do ecossistema cripto.
Com base na estrutura do domínio, este não é o domínio principal da WalletConnect, mas sim um subdomínio alojado na Vercel. O site parece imitar o aspeto e a mensagem do projeto legítimo WalletConnect, em vez de operar a partir da presença web estabelecida da marca. Essa combinação sugere que a página pode destinar-se a atrair utilizadores que procuram serviços relacionados com WalletConnect, documentação ou fluxos de ligação de carteiras.
O site enquadra-se na categoria de criptomoedas, com uma forte possibilidade de imitação de marca com base no nome de domínio, no título da página e na apresentação visual.
Avaliação de segurança de walletconnect-website.vercel.app
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 90 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso. Além disso, o domínio assemelha-se muito a walletconnect.com e pode ser um look-alike destinado a beneficiar da confusão com a marca legítima WalletConnect. A captura de ecrã, o título e os elementos de branding copiados reforçam essa preocupação.
Os dados de blacklist e reputação eram mistos, mas ainda assim preocupantes. As principais bases de dados de conteúdo malicioso não listavam uniformemente o domínio, mas uma blocklist de reputação de email listava o endereço IP, e verificações adicionais de tipo blacklist incluíam deteções genéricas suspeitas ou maliciosas. O próprio resumo da análise de malware não reportou ficheiros assinalados, mas também aplicou um rótulo genérico malicioso ao domínio e a muitos recursos ligados, o que pode indicar correspondência heurística de padrões em vez de entrega confirmada de payloads.
Em conjunto, os sinais mais fortes aqui são o consenso de phishing entre múltiplos motores, a forte semelhança com uma marca conhecida de criptomoedas, a falta de ranking e a configuração de subdomínio alojado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na Vercel e resolve para o endereço IP 216.198.79.67, com o alojamento atribuído à CYPRESS COMMUNICATIONS, LLC em Cleveland, Estados Unidos. Utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração no final de 2026. Um certificado válido indica transporte encriptado, mas não verifica por si só a fiabilidade do conteúdo ou do branding do site.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. O domínio utiliza nameservers da Vercel e parece estar implementado como um subdomínio alojado, em vez de um domínio principal autónomo da marca. Do ponto de vista do risco, as principais preocupações não são o TLS nem uma má configuração de alojamento, mas sim o aparente padrão de imitação de marca e as deteções relacionadas com phishing reportadas por múltiplos motores de segurança no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?