memberrewards.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von memberrewards.netlify.app
memberrewards.netlify.app scheint eine webbasierte Anwendung mit Kryptowährungsbezug zu sein, die auf einer Netlify-Subdomain gehostet wird. Auf Grundlage des Screenshots und des Seitentexts präsentiert sie sich als Blockchain- oder Web3-Dienst und fordert Besucher dazu auf, eine Wallet zu verbinden, mit Optionen wie Migration, Token-Claiming, Swapping, Hilfe beim Exchange, Unterstützung bei Slippage und der Verbindung zu dezentralen Anwendungen.
Die Seitenmetadaten sind allgemein gehalten und verwenden den Standardtitel "React App" sowie eine übliche create-react-app-Beschreibung, was darauf hindeutet, dass es sich bei der Website eher um eine schnell bereitgestellte Single-Page-Anwendung als um einen ausgereiften gebrandeten Dienst handeln könnte. In den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine verifizierbaren Informationen zur Eigentümerschaft sichtbar, sodass aus den verfügbaren Belegen nicht ersichtlich ist, welche tatsächliche Organisation hinter der Website steht.
Sicherheitsbewertung für memberrewards.netlify.app
Diese Domain weist zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren auf. Sie wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als Phishing beschreiben und eine auf malwarebezogene Bedenken hinweist. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Während ein separater Malware-Scan keine markierten Dateien und nur eine allgemeine heuristische Kennzeichnung meldete, wird dieses unauffälligere Ergebnis durch den breiteren, engineübergreifenden Phishing-Konsens aufgewogen.
Auch der Seiteninhalt gibt auf Grundlage der verfügbaren Daten Anlass zur Sorge. Die Website verwendet vage Sprache rund um Kryptowährungen, generisches Branding und eine auffällige Aufforderung "Connect Wallet", was ein häufiges Muster auf Seiten ist, die Wallets leeren oder Zugangsdaten abgreifen. Die Kombination aus einer kostenlosen Hosting-Subdomain, fehlenden sichtbaren Betreiberinformationen, generischen Metadaten und Aufforderungen zur Wallet-Verbindung kann die Wahrscheinlichkeit einer täuschenden Absicht erhöhen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die erwägen, eine Krypto-Wallet zu verbinden oder mit tokenbezogenen Funktionen zu interagieren.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2027-03-19 angegeben. Sie wird auf Netlify-Infrastruktur gehostet, die auf AWS EC2 in Frankfurt, Deutschland, basiert, und wird zur IP-Adresse 35.157.26.135 aufgelöst. Die Domain verwendet mit Netlify verbundene Nameserver und scheint als JavaScript-basierte React-Anwendung bereitgestellt zu sein.
DNSSEC ist nicht signiert, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten offenbar keinen DNSSEC-Validierungsschutz haben. Aus Sicht einer Sicherheitsprüfung sind die wichtigeren Bedenken nicht die TLS-Konfiguration, sondern die Reputationssignale, Phishing-Erkennungen und der Workflow der Website zur Wallet-Verbindung in Kombination mit minimaler Transparenz hinsichtlich der Eigentümerschaft.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?