exhoduswibvbnwalet.gitbook.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von exhoduswibvbnwalet.gitbook.io
Diese Domain scheint eine auf GitBook gehostete Seite zu sein, die sich als Dokumentation oder Informationsinhalt für einen Dienst „Exodus Web3 Wallet“ präsentiert. Der Seitentitel, die Metadaten und der Screenshot deuten darauf hin, dass sie thematisch auf ein Kryptowallet-Produkt ausgerichtet ist, mit Formulierungen zu Non-Custodial-, Multi-Chain- und Web3-Unterstützung. Das Layout der Website ähnelt eher einer schlanken Dokumentationsseite als einer vollständigen Unternehmenswebsite oder einem Anwendungsportal.
Der Hostname selbst ist auffällig, weil er eine Subdomain auf gitbook.io statt einer dedizierten, offiziell wirkenden Markendomain verwendet, und die Bezeichnung „exhoduswibvbnwalet“ scheint den Namen der Wallet-Marke Exodus nachzuahmen, enthält dabei jedoch ungewöhnliche Schreibfehler. Auf Grundlage der sichtbaren Inhalte und des Benennungsmusters versucht die Seite möglicherweise, sich als mit einer Kryptowallet-Marke verbunden darzustellen, sie scheint jedoch nicht von einer offensichtlich offiziellen, markeneigenen Domain betrieben zu werden.
Sicherheitsbewertung für exhoduswibvbnwalet.gitbook.io
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstuften, und sie wurde in den bereitgestellten Blacklist-Daten außerdem von 2 Threat-Datenbank-Anbietern aufgeführt. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste verzeichnet, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Die Seiteninhalte und Metadaten verweisen auf eine Kryptowallet-Marke, während die Subdomain-Zeichenfolge falsch geschrieben und ungewöhnlich erscheint, was auf einen Versuch hindeuten kann, einer legitimen walletbezogenen Ressource zu ähneln.
Obwohl der Scan auf Malware-Dateien keine markierten Dateien meldete, wiegt dies die umfassenderen phishingbezogenen Erkennungen und das verdächtige Branding-Muster nicht auf. Auf Kryptowährungen ausgerichtete Seiten, die auf Publishing-Plattformen Dritter gehostet werden, können mitunter dazu verwendet werden, Wallet-Zugangsdaten, Wiederherstellungsphrasen zu sammeln oder Besucher zu betrügerischen Support-Abläufen umzuleiten. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und die beobachtete Infrastruktur befindet sich hinter Cloudflare auf der IP-Adresse 104.18.40.47. Die Seite scheint auf GitBook-Infrastruktur gehostet zu werden, wobei unterstützende Assets von gitbook-bezogenen Domains geladen werden und Cloudflare als Edge-Netzwerk fungiert. Die Gültigkeit des Zertifikats und die über ein CDN unterstützte Auslieferung weisen auf gängige moderne Hosting-Praktiken hin, doch diese technischen Merkmale belegen für sich genommen keine Legitimität.
DNSSEC scheint unsigniert zu sein, und die Domain verwendet Cloudflare-Nameserver. In den bereitgestellten Scan-Daten wurde keine iframe-Aktivität gemeldet, und die Seitenstruktur wirkt relativ einfach. Das wichtigste technische Problem ist nicht die Transportsicherheit, sondern die Kombination aus auf Drittplattformen gehostetem Branding, phishingbezogenen Erkennungen und einem verdächtig konstruierten Subdomain-Namen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?