coincommunity-36.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Detaillierte Link-, Domain- und iframe-URLs dieser Website werden hier nicht angezeigt – einige der Zeichenfolgen enthalten Inhalte, die nicht für die allgemeine Anzeige geeignet sind. Die obigen Anzahlen beziehen sich auf den vollständigen Scan.
Beschreibung von coincommunity-36.netlify.app
Diese Domain scheint eine Community-Seite mit Kryptowährungsbezug zu hosten, die auf einer Netlify-Subdomain aufgebaut ist. Basierend auf dem Seitentitel, der sichtbaren Navigation und den verlinkten Ressourcen präsentiert sie sich als soziale oder diskussionsorientierte Plattform mit Schwerpunkt auf Token-Communitys, Beiträgen, Inhabern und Wallet-Konnektivität. Der Screenshot zeigt eine Token-Seite für "$CUM" mit Community-Metriken, Beiträgen im Social-Media-Stil und einer auffälligen Schaltfläche "connect wallet", was darauf hindeutet, dass die Website darauf ausgelegt ist, die Nutzerinteraktion rund um Krypto-Assets zu fördern.
Die Seite verweist außerdem auf coincommunities.org und zugehörige Pfade wie communities, docs, privacy und terms, was darauf hindeutet, dass sie möglicherweise Inhalte im Zusammenhang mit einer breiteren Krypto-Community-Plattform imitiert oder spiegelt. Die Verwendung einer kostenlos gehosteten Subdomain anstelle einer primären Marken-Domain kann darauf hindeuten, dass es sich eher um eine temporäre Bereitstellung, einen Klon, eine Testinstanz oder eine inoffizielle Kopie als um den Hauptdienst handelt. Auf Grundlage der verfügbaren Inhalte scheint die Website auf Kryptowährungsnutzer abzuzielen, die möglicherweise aufgefordert werden, eine Wallet zu verbinden oder mit tokenbezogenen Community-Funktionen zu interagieren.
Sicherheitsbewertung für coincommunity-36.netlify.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Obwohl ein DNS-basierter Reputationseintrag ein schwächeres Signal ist als direkte Phishing-Erkennungen, trägt er dennoch in geringem Maße zu einer vorsichtigeren Gesamteinschätzung bei.
Auch der Seiteninhalt gibt Anlass zur Sorge, da er offenbar auf eine andere kryptobezogene Domain verweist oder ihr ähnelt, während er von einer separaten Netlify-Subdomain aus betrieben wird. Eine solche Konstellation kann mit einer täuschend ähnlichen oder geklonten Krypto-Seite vereinbar sein, insbesondere in Verbindung mit einer Aufforderung zur Wallet-Verbindung und Phishing-bezogenen Erkennungen durch mehrere Sicherheits-Engines. Obwohl der Malware-Scan keine bestätigten schädlichen Dateien meldete und nur eine generische heuristische Kennzeichnung zeigte, wiegt der breitere Konsens aus Phishing-orientierten Erkennungen hier schwerer.
Auf Grundlage dieser Erkenntnisse kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von DigiCert, mit einem angezeigten Ablaufdatum 2027-03-19, was bedeutet, dass der Datenverkehr zur Seite während der Übertragung verschlüsselt werden kann. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. Die Domain verwendet Hosting im Netlify-Stil anstelle einer dedizierten eigenständigen Serverumgebung.
DNSSEC scheint unsigniert zu sein, sodass in den bereitgestellten Daten keine DNSSEC-Validierungsebene sichtbar ist. Die Domain selbst ist mit etwa 8 Jahren relativ alt, aber da es sich um eine gehostete Subdomain auf einer gemeinsam genutzten Plattform handelt, verringert das Alter allein das Risiko für den spezifischen Seiteninhalt nicht wesentlich. Das technische Hauptproblem ist nicht die TLS-Konfiguration, sondern die Kombination aus Phishing-bezogenen Erkennungen, einem Wallet-Connect-Ablauf und der offensichtlichen Ähnlichkeit mit einer anderen kryptobezogenen Website.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?