exodus-help-wlt-chiky.wasmer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von exodus-help-wlt-chiky.wasmer.app
Diese Website scheint sich als Informationsseite über die Browser-Erweiterung Exodus Web3 Wallet darzustellen, mit Inhalten zur Einrichtung von Wallets, zur Nutzung von Web3 und zu Vergleichen mit anderen Kryptowährungs-Tools wie Ledger Live und Trezor Suite. Der Seitentitel und der sichtbare Text deuten auf eine auf Kryptowährungen ausgerichtete Ressource hin, die sich an Nutzer richtet, die an browserbasierter Wallet-Software und dezentralen Anwendungen interessiert sind.
Die Domain selbst ist jedoch keine offizielle Exodus-Domain und wird auf einer wasmer.app-Subdomain statt auf exodus.com gehostet. Auf Grundlage des Benennungsmusters "exodus-help-wlt-chiky" und der Seiteninhalte, die stark auf Exodus-Branding Bezug nehmen und zugleich auf offizielle Ressourcen von Exodus, Ledger und Trezor verlinken, versucht die Website möglicherweise, einer legitimen Wallet-Hilfe- oder Support-Seite zu ähneln, anstatt eine offizielle Präsenz der Marke Exodus zu sein.
Die verfügbaren Registrierungsdaten deuten darauf hin, dass die Subdomain über eine mit Wasmer verbundene Infrastruktur bereitgestellt wird, während die Registrierung der übergeordneten Domain mehrere Jahre alt ist. Praktisch betrachtet scheint es sich hierbei um eine kryptowährungsbezogene Seite mit Hosting durch einen Drittanbieter zu handeln, nicht um ein eindeutig zuordenbares offizielles Support-Portal für Exodus.
Sicherheitsbewertung für exodus-help-wlt-chiky.wasmer.app
Das stärkste Sicherheitssignal in diesem Scan ist, dass die Domain von 20 von 91 Sicherheits-Engines markiert wurde, wobei viele dieser Erkennungen sie zum Zeitpunkt des Scans als Phishing einstuften. Dieses Maß an Übereinstimmung zwischen mehreren Engines ist ein deutliches Warnsignal, insbesondere bei einer Seite mit Bezug zu Kryptowährungs-Wallets, wo Identitätsnachahmung sowie der Diebstahl von Zugangsdaten oder Seed-Phrasen gängige Angriffsmuster sind. Der Domainname lehnt sich zudem eng an die Marke Exodus an, ohne auf der offiziellen Exodus-Domain gehostet zu werden, was auf eine Look-alike-Konfiguration hindeuten kann, die darauf abzielt, das Vertrauen der Nutzer zu gewinnen.
Andere Elemente des Scans sind gemischt, wiegen die Phishing-Indikatoren jedoch nicht auf. Ein Scan auf Malware-Seiten erkannte zum Zeitpunkt der Analyse keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsbezogenen Bedrohungsdatenbanken waren unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein geringfügiges Warnsignal als ein direkter Beleg für schädliche Webinhalte ist. Der Screenshot zeigt eine schlichte Informationsseite mit Links zu legitimen Kryptowährungsmarken, ein Muster, das mitunter verwendet wird, um eine betrügerische Seite glaubwürdiger erscheinen zu lassen.
Angesichts des starken Konsenses unter den Sicherheits-Engines, des Kryptowährungs-Kontexts und der offensichtlichen Markenähnlichkeit ohne Übereinstimmung mit einer offiziellen Domain kann diese Website potenzielle Risiken für Besucher darstellen. Auf Grundlage dieser Erkenntnisse sollten Nutzer vorsichtig sein, Wallet-Zugangsdaten, Wiederherstellungsphrasen oder andere sensible Informationen auf dieser Website einzugeben.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, was bedeutet, dass die Verbindung bei der Übertragung offenbar verschlüsselt ist. HTTPS allein bestätigt jedoch nicht, dass die Website vertrauenswürdig ist oder offiziell mit der Marke verbunden ist, auf die sie Bezug nimmt. Die Domain wird auf einer Infrastruktur gehostet, die zu einer IP-Adresse in Paris, Frankreich, aufgelöst wird; als Hosting-Anbieter wurde ONLINE identifiziert, und die Webserver-Software wurde in den Scan-Ergebnissen nicht offengelegt.
DNSSEC scheint unsigniert zu sein, sodass hier kein zusätzlicher Schutz der DNS-Integrität erkennbar ist. Die Domainregistrierung ist mit etwa sieben Jahren relativ alt, aber da es sich um eine Subdomain auf wasmer.app handelt, sollte das Alter der übergeordneten Registrierung nicht als starke Beruhigung in Bezug auf die konkrete Seite gewertet werden. Die Kombination aus Hosting auf einer Drittanbieter-Subdomain und starken Phishing-Erkennungen ist in diesem Fall das zentrale technische Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?