cryptifyaiconfig.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von cryptifyaiconfig.pages.dev
Diese Domain scheint sich als ein auf Kryptowährungen und KI ausgerichtetes Projekt mit der Marke „Cryptify AI“ darzustellen. Auf Grundlage der Seiteninhalte und verlinkten Assets bewirbt sie möglicherweise Analysen, tokenbezogene Funktionen, Social-Media-Metriken sowie einen Migrations- oder Wallet-Verbindungsablauf. Der Screenshot zeigt Navigationseinträge wie Product, About us, Tokenomics, Contact und Whitepaper, die häufig auf Landingpages von Krypto-Projekten verwendet werden.
Die Website wird auf einer pages.dev-Subdomain gehostet, was darauf hindeutet, dass sie möglicherweise über eine statische Hosting-Plattform bereitgestellt wird, anstatt über eine dedizierte primäre Markendomain zu laufen. Sie verweist außerdem auf externe kryptobezogene Dienste und die offensichtliche Markendomain cryptify.ai. Die sichtbare Aufforderung zur Wallet-Verbindung mit mehreren Wallet-Marken deutet darauf hin, dass eine der Hauptfunktionen der Website darin bestehen könnte, Besucher zum Verbinden von Kryptowährungs-Wallets zu bewegen, was aus Sicht der Benutzersicherheit eine Interaktionskategorie mit höherem Risiko ist.
Sicherheitsbewertung für cryptifyaiconfig.pages.dev
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie im Wesentlichen als Phishing einstufen. Darüber hinaus meldete ein Malware-Scan eine JavaScript-Datei als bösartig und mehrere andere Assets als verdächtig. Der Screenshot zeigt außerdem ein Wallet-Verbindungsfenster, das prominent über der Seite eingeblendet wird, was in Kombination mit Phishing-Erkennungen mit Ködern zum Abgreifen von Zugangsdaten oder zum Leeren von Wallets vereinbar sein kann.
Die Domain scheint außerdem über einen markierten ausgehenden Link auf eine bekannte Oberfläche einer dezentralen Börse zu verweisen, während sie sich unter einer anderen kryptobezogenen Marke auf einer gehosteten Subdomain präsentiert. Diese Kombination kann auf einen Versuch hindeuten, Nutzer über eine Seite, die nicht die primäre offizielle Domain zu sein scheint, zu sensiblen Wallet-Aktionen zu leiten. Obwohl die im Scan aufgeführten Prüfungen großer Bedrohungsdatenbanken zum Zeitpunkt der Überprüfung unauffällig waren, sind Phishing-Erkennungen durch mehrere Engines ein stärkeres Warnsignal als allein das Fehlen von Blacklist-Einträgen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, eine Wallet zu verbinden, Transaktionen zu genehmigen oder Wiederherstellungsinformationen einzugeben.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem etablierten Zertifikatsanbieter ausgestellt wurde, und wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.2 gehostet, die in Kanada geolokalisiert ist. Der Registrar ist CloudFlare, Inc., und die Domain ist seit 2020 registriert, was bedeutet, dass sie nicht neu erstellt wurde. DNSSEC scheint nicht signiert zu sein.
Aus technischer Risikoperspektive ist die auffälligste Sorge nicht das Zertifikat oder das Hosting-Setup, sondern die Scan-Aktivität rund um Seiten-Assets und verlinkte walletbezogene Funktionalität. Ein gültiges Zertifikat und ein etabliertes Registrierungsalter können die Legitimitätssignale etwas verbessern, schließen Phishing oder Social-Engineering-Missbrauch auf einer gehosteten Subdomain jedoch nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?