newcheckeligibilitypage-ux.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von newcheckeligibilitypage-ux.netlify.app
Diese Domain scheint eine kryptowährungsbezogene Landingpage auf Netlify zu hosten, die sich als ein Jupiter-bezogener Prämien- oder Airdrop-Berechtigungsprüfer präsentiert. Der Seitentitel und die Metadaten verweisen auf „Jupiter: The Home of Onchain Finance“, und der Screenshot zeigt Aufforderungen zur Wallet-Verbindung, Behauptungen zur Token-Zuteilung, Belohnungsrunden und eine Claims-Bestenliste, die Nutzer dazu bewegen soll, eine Krypto-Wallet zu verbinden.
Basierend auf dem Domainnamen scheint die Website keine offizielle primäre Jupiter-Domain zu sein. Stattdessen verwendet sie eine Netlify-Subdomain mit Formulierungen wie „check eligibility page“, was auf eine kampagnenartige Microsite oder einen inoffiziellen Klon hindeuten könnte. Die genannten Domains und die Seiteninhalte deuten auf einen Versuch hin, die Seite mit dem Jupiter-Krypto-Ökosystem und zugehörigen DeFi-Diensten in Verbindung zu bringen.
Sicherheitsbewertung für newcheckeligibilitypage-ux.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus führte eine auf Phishing fokussierte Bedrohungsdatenbank die Domain auf, was ein stärkeres Warnsignal ist als allein eine generische Heuristik. Obwohl der Malware-Scan keine markierten Dateien meldete, versah er die Domain und verknüpfte Ressourcen auch mit einer generischen verdächtigen Kennzeichnung mit geringer Zuverlässigkeit.
Auch der Seiteninhalt selbst gibt Anlass zu weiterer Besorgnis. Er imitiert Jupiter-Branding und -Funktionalität sehr genau, während er von einer Netlify-Subdomain eines Drittanbieters statt von einer scheinbar offiziellen Website betrieben wird, und fordert Besucher auf, eine Wallet zu verbinden, um die Token-Berechtigung zu prüfen. Diese Kombination könnte mit einer täuschend ähnlichen Krypto-Phishing-Seite vereinbar sein, die darauf ausgelegt ist, Wallet-Interaktionen oder Genehmigungen abzugreifen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, wobei dieses Signal schwächer ist und für sich genommen kein Beleg für bösartige Webinhalte ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat von DigiCert bereitgestellt und auf einer Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt unterstützt wird. Die Nutzung einer renommierten Hosting-Plattform und gültiger Verschlüsselung kann dazu beitragen, Daten bei der Übertragung zu schützen, aber diese Faktoren begründen für sich genommen keine Legitimität. Die Domain verwendet die Subdomain-Struktur von Netlify anstelle einer dedizierten Marken-Domain.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im bereitgestellten Scan wurden keine ausdrücklichen serverseitigen Malware-Dateien markiert, aber die umfassenderen Reputationsdaten und Phishing-Klassifizierungen sind in diesem Fall das bedeutendere technische Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?