dropusdc.fun
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von dropusdc.fun
Die Domain dropusdc.fun scheint sich als Kryptowährungs-Airdrop-Seite zu präsentieren, die auf USDC-bezogene Belohnungen ausgerichtet ist. Ihr Seitentitel „$AIRDROP“ und die im Screenshot sichtbaren Bezeichnungen deuten auf ein Konzept zur Token-Verteilung oder Wallet-Belohnung hin, mit Verweisen auf SOL, USDC, Token-Inhaber, Wallet-Ledger und automatische Auszahlungen. Das Design ähnelt einem Dashboard, das Besucher glauben lassen soll, sie könnten Verteilungen, Guthaben und die Berechtigung für Belohnungen überwachen.
Auf Grundlage der sichtbaren Inhalte scheint die Website kein etabliertes Exchange, kein Wallet-Anbieter und kein anerkanntes Finanzinstitut zu repräsentieren. Stattdessen scheint es sich um eine eigenständige werbliche Krypto-Seite zu handeln, die eine neu registrierte .fun-Domain und Social-/Profil-Links nutzt, um die Airdrop-Erzählung zu stützen. Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert, was eine unabhängige Überprüfung für Besucher erschweren kann.
Sicherheitsbewertung für dropusdc.fun
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 13 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstufen. Die Domain ist außerdem sehr neu und erst 66 Tage alt, und sie ist in großen Traffic-Listings nicht gelistet, was in Verbindung mit einem Finanz- oder Wallet-bezogenen Thema die Unsicherheit erhöhen kann. Der Screenshot zeigt eine Oberfläche im Stil eines Krypto-Airdrops, ein Format, das häufig mit Wallet-Connection-Ködern und Token-Belohnungsbetrug in Verbindung gebracht wird.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten keine Einträge, aber eine zusätzliche Blacklist-Quelle führte die Domain mit einer allgemeinen verdächtigen Einstufung. Der Malware-Scan selbst meldete keine markierten Dateien, versah die Domain und einige interne Links jedoch dennoch mit einer allgemeinen verdächtigen Kennzeichnung. Insgesamt ist das stärkste Signal hier der Phishing-Konsens über mehrere Engines hinweg und nicht die allgemeinen heuristischen Befunde.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, wurde auf Vercel-Infrastruktur gehostet und nutzte Vercel-Nameserver. Die Server-IP wurde zu 64.29.17.1 in den Vereinigten Staaten aufgelöst. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht wirkt die Einrichtung wie eine leichtgewichtige gehostete Webanwendung, die externe Ressourcen wie von Google gehostete Schriftarten und Firebase-Bibliotheken nutzt, zusammen mit einem Solana-Blockchain-Explorer-Link und einem X-Profilverweis. In dem bereitgestellten Malware-Scan wurden keine bösartigen Dateien markiert, aber das geringe Alter der Domain, allgemeine verdächtige Link-Befunde und starke Phishing-Erkennungen über mehrere Sicherheits-Engines hinweg sind zum Zeitpunkt dieses Scans bemerkenswerte Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?