move-reward.icu
Kategorie: Phishing, Spam
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von move-reward.icu
Die Domain move-reward.icu scheint sich als Seite für Kryptowährungs-Belohnungen oder Token-Claims darzustellen. Basierend auf dem Screenshot verwendet sie das Branding „canopy“ und bewirbt eine mit einer Wallet verbundene Oberfläche mit Meldungen wie „Your unclaimed rewards“ und „Claim all rewards“, was darauf hindeutet, dass Besucher möglicherweise dazu aufgefordert werden, eine Krypto-Wallet zu verbinden, um MOVE-Token oder damit verbundene Anreize zu erhalten.
Die Seitenmetadaten verweisen auf „Movement's infrastructure for sustainable on-chain yield“, und die Website lädt Assets aus einem modernen JavaScript-Framework, was darauf hindeutet, dass sie so gestaltet sein könnte, dass sie wie eine professionell ausgearbeitete Web3-Landingpage wirkt. Der Domainname selbst ist jedoch generisch und stimmt nicht eindeutig mit einer etablierten offiziellen Markendomain überein, sodass der Betreiber anhand der verfügbaren Scandaten nicht ohne Weiteres identifizierbar ist.
Insgesamt scheint es sich eher um eine kryptowährungsbezogene Werbe- oder Reward-Claim-Website als um eine allgemeine Informationsseite zu handeln. Struktur und Botschaften entsprechen Seiten, die versuchen, Nutzer durch Token-Belohnungsangebote und Aufforderungen zur Wallet-Interaktion anzuziehen.
Sicherheitsbewertung für move-reward.icu
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Einstufungen auf Phishing, Spam oder andere betrügerische Aktivitäten hindeuten. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Website als Phishing, Spam oder erhöhte Gefährdung ein, was ein bedeutsames Warnsignal ist, auch wenn einige Blacklist- und Malware-Dateiprüfungen keine payload-basierten Bedrohungen erkannt haben.
Der Screenshot zeigt außerdem einen Krypto-Reward-Claim-Ablauf, der sich um eine „Connect wallet“-Aktion und ein großes Token-Belohnungsangebot dreht. Dieses Muster kann mit Wallet-Draining- oder Credential-Harvesting-Schemata in Verbindung stehen, insbesondere wenn es mit einer relativ neuen, wenig sichtbaren Domain und einem Branding kombiniert wird, das nicht eindeutig mit einer offiziellen primären Website verknüpft ist. Obwohl der Malware-Scan zum Zeitpunkt dieses Scans keine markierten Dateien meldete und große Bedrohungsdatenbanken unauffällig waren, schließen diese Ergebnisse Social-Engineering- oder Phishing-Risiken nicht aus.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; der Datenverkehr wird über Cloudflare-Infrastruktur geleitet, und die Nameserver werden ebenfalls von Cloudflare gehostet. Die Server-IP wird zu Cloudflare-Hosting in Kanada aufgelöst, was dazu beitragen kann, den Ursprungsserver zu verschleiern, und sowohl bei legitimen als auch bei fragwürdigen Websites üblich ist. DNSSEC scheint nicht signiert zu sein.
Aus Sicht des Web-Stacks scheint die Seite ein Next.js-artiges Frontend mit statischen JavaScript- und CSS-Assets zu verwenden. Im Dateiscan wurden keine schädlichen Dateien markiert, und es wurden keine iframe-basierten Probleme gemeldet, aber die Domain ist relativ neu und weist kein nennenswertes Traffic-Ranking auf, was in Kombination mit den phishingbezogenen Erkennungen die Unsicherheit leicht erhöhen kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?