etherscan-cm.github.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von etherscan-cm.github.io
Diese Domain scheint eine Seite zu hosten, die sich als „Etherscan | Block Explorer“ präsentiert, mit Branding, Layout und Texten, die mit Such- und Analysediensten für die Ethereum-Blockchain verbunden sind. Der Screenshot zeigt Blockchain-Statistiken, Navigation für Token und NFTs, Transaktionslisten sowie eine Aufforderung zur Wallet-Verbindung, was darauf hindeutet, dass die Seite so gestaltet ist, dass sie einem Kryptowährungs-Explorer oder einem wallet-nahen Dienst ähnelt.
Die Domain selbst ist jedoch nicht die primäre Etherscan-Domain, sondern verwendet stattdessen eine GitHub Pages-Subdomain: etherscan-cm.github.io. Basierend auf dem Benennungsmuster scheint die Seite auf die bekannte Marke Etherscan Bezug zu nehmen, während sie auf einer separaten, benutzergesteuerten GitHub Pages-Adresse gehostet wird. Diese Kombination kann auf einen inoffiziellen Spiegel, eine geklonte Landingpage oder eine Nachahmerseite statt auf ein offizielles Angebot eines Blockchain-Explorers hindeuten.
Sicherheitsbewertung für etherscan-cm.github.io
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstufen. Darüber hinaus ähnelt die Domain stark der bekannten Marke Etherscan, verwendet jedoch einen anderen Host, was auf eine Nachahmerseite hindeuten kann, die dazu bestimmt ist, einen legitimen Kryptowährungsdienst zu imitieren. Der Screenshot und die Metadaten verstärken diese Ähnlichkeit ebenfalls durch die Verwendung von Etherscan-Branding und Formulierungen eines Blockchain-Explorers.
Andere Signale sind gemischt, überwiegen jedoch die stärkeren Phishing-Indikatoren nicht. Ein Malware-Scan meldete keine markierten Dateien, versah die Domain und mehrere interne Ressourcen jedoch mit einer generischen bösartigen Kennzeichnung. Die hier gezeigten großen Blocklisten für schädliche Inhalte waren zum Zeitpunkt des Scans weitgehend sauber, wobei ein generischer Blacklist-Eintrag vorhanden war, aber Phishing-Erkennungen durch mehrere Engines sind ein stärkeres Signal als allein ein sauberer Dateiscan. Die Domain ist alt, weil sie unter der seit Langem etablierten github.io-Plattform liegt, sodass das Alter hier das Missbrauchsrisiko für diese spezifische Unterseite nicht sinnvoll verringert.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, eine Wallet zu verbinden, Zugangsdaten einzugeben oder mit kryptowährungsbezogenen Aufforderungen zu interagieren.
Technische Beschreibung
Die Seite wird auf der GitHub Pages-Infrastruktur gehostet und wird zu einer IP aufgelöst, die GitHub, Inc. zugeordnet ist. Sie präsentiert ein gültiges Let's Encrypt-SSL-Zertifikat, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; ein gültiges HTTPS bestätigt jedoch für sich genommen nicht die Legitimität. Als gemeldeter Webserver wird GitHub.com angegeben, und die Seite scheint eine statische Website zu sein, die gängige Frontend-Assets wie Bootstrap und Mobirise-bezogene Dateien verwendet.
DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten offenbar keinen Schutz durch DNSSEC-Validierung haben. Das auffälligste technische Problem ist nicht die TLS-Konfiguration, sondern die Kombination aus einer benutzergesteuerten GitHub Pages-Subdomain mit Branding, das offenbar einen bekannten Kryptowährungsdienst imitiert, zusammen mit erheblichen Phishing-Erkennungen durch Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?