aerodrome-dapp-router-v48.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von aerodrome-dapp-router-v48.netlify.app
Diese Website scheint sich als eine Aerodrome Finance-Seite im Zusammenhang mit dezentraler Finanzierung und dem Handel mit Kryptowährungen darzustellen. Der Seitentitel und die Meta-Beschreibung verweisen auf Aerodrome Finance als Liquiditäts-Hub im Base-Netzwerk, und der Screenshot zeigt Optionen zur Wallet-Verbindung wie Browser Wallet, WalletConnect, Coinbase Wallet und Binance Wallet. Auf Grundlage der sichtbaren Inhalte ist die Seite darauf ausgelegt, Besucher dazu zu veranlassen, eine Krypto-Wallet zu verbinden, anstatt Informationsinhalte zu durchsuchen.
Die Domain selbst ist eine Netlify-Subdomain, aerodrome-dapp-router-v48.netlify.app, und nicht die referenzierte Domain aerodrome.finance, die aus den Seiten-Assets verlinkt ist. Diese Struktur kann auf eine temporäre Bereitstellung, eine geklonte Landingpage oder eine von Dritten gehostete Kopie hindeuten. Das Benennungsmuster kombiniert die Marke Aerodrome mit Begriffen wie "dapp" und "router", was darauf hindeutet, dass die Seite möglicherweise darauf ausgelegt ist, einer offiziellen Oberfläche einer dezentralen Anwendung zu ähneln.
Sicherheitsbewertung für aerodrome-dapp-router-v48.netlify.app
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge. Die Domain wurde von 7 von 91 Sicherheits-Engines als Phishing eingestuft, was eher auf einen aussagekräftigen Multi-Engine-Konsens als auf eine einzelne Heuristik mit geringer Zuverlässigkeit hindeutet. Darüber hinaus imitiert die Seite die Markenaufmachung von Aerodrome Finance sehr genau, während sie von einer separaten Netlify-Subdomain statt von der primären markengebundenen Domain betrieben wird, und die sichtbare Oberfläche ist auf Aufforderungen zur Wallet-Verbindung ausgerichtet. Diese Kombination kann mit dem Abgreifen von Zugangsdaten oder dem gezielten Angriff auf Krypto-Wallets vereinbar sein.
Andere Signale sind gemischt. Ein Malware-Scan hat zum Zeitpunkt der Analyse keine gekennzeichneten Dateien identifiziert, und die hier gezeigten größeren inhaltsbezogenen Blacklist-Prüfungen waren ansonsten unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist, aber dennoch erwähnenswert bleibt. Der sehr niedrige Trust Score, der mit dem Scan angegeben wurde, stimmt ebenfalls mit den phishingbezogenen Erkennungen überein.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und sie verwendet ein gültiges SSL-Zertifikat, das von DigiCert ausgestellt wurde und im März 2027 abläuft. Die Seite scheint ein modernes JavaScript-basiertes Frontend mit mehreren gebündelten Asset-Dateien zu laden und verweist für einige Ressourcen auf die legitime Domain aerodrome.finance.
DNSSEC ist für die Domain nicht aktiviert, und die Website wird über eine gehostete Subdomain statt über eine dedizierte markengebundene Domain bereitgestellt. Obwohl das TLS-Zertifikat gültig ist, bestätigt dies nur den verschlüsselten Transport zu dem besuchten Host und verifiziert für sich genommen nicht, dass die Seite eine offizielle Eigenschaft von Aerodrome Finance ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?