opennewpageallocation-ui.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von opennewpageallocation-ui.netlify.app
opennewpageallocation-ui.netlify.app scheint eine auf Netlify gehostete Webseite zu sein, die sich als Oberfläche für Kryptowährungs-Belohnungen oder einen Airdrop im Zusammenhang mit dem Jupiter-Ökosystem präsentiert. Der Seitentitel und die Metadaten verweisen auf „Jupiter: The Home of Onchain Finance“, und der Screenshot zeigt einen Prüfer für Token-Zuteilungen, eine Belohnungs-Zeitleiste, eine Rangliste sowie eine auffällige Aufforderung zur Wallet-Verbindung, mit der Besucher offenbar ihre Berechtigung für eine behauptete Token-Ausschüttung verifizieren sollen.
Auf Grundlage der sichtbaren Inhalte könnte die Seite versuchen, ein Belohnungsportal für dezentrale Finanzen nachzuahmen, anstatt als eigenständige Unternehmenswebsite zu fungieren. Verweise auf Domains, die mit der Marke Jupiter verbunden sind, erscheinen in den Seitenressourcen und verlinkten Domains, während die gescannte Subdomain selbst eine generische, auf Netlify gehostete Adresse verwendet, die nicht als offizielle primäre Markendomain erscheint. Diese Kombination ist häufig bei temporären Kampagnenseiten, Testbereitstellungen oder potenziell irreführenden Nachahmerseiten zu sehen.
Die Domain selbst ist eine Netlify-Subdomain und keine dedizierte Marken-Domain, und das Benennungsmuster „opennewpageallocation-ui“ entspricht nicht eindeutig dem Namen eines öffentlich auftretenden offiziellen Dienstes. Im Kontext scheint die Seite auf Kryptowährungsnutzer abzuzielen, indem sie zur Wallet-Verbindung und zur Beanspruchung von Token auffordert, was ein erhöhtes Risiko bergen kann, wenn dies außerhalb einer etablierten offiziellen Domain präsentiert wird.
Sicherheitsbewertung für opennewpageallocation-ui.netlify.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus führte eine auf Phishing fokussierte Bedrohungsdatenbank die Domain auf, was ein stärkeres Warnsignal ist als eine rein generische Heuristik. Obwohl ein Malware-Scan keine markierten Dateien meldete, versah er die Domain und mehrere interne Ressourcen dennoch mit einer generischen verdächtigen Kennzeichnung.
Auch der Seiteninhalt gibt Anlass zur Sorge, da er offenbar eine mit Jupiter verbundene Oberfläche für Kryptowährungs-Belohnungen oder einen Airdrop imitiert, während er auf einer generischen Netlify-Subdomain und nicht auf einer offensichtlich offiziellen Markendomain gehostet wird. Der Screenshot zeigt einen großen Anspruch auf Token-Zuteilung, Countdown-Elemente, Aufforderungen zur Wallet-Verbindung und Belohnungsbotschaften, die allesamt Muster sind, die häufig in Kampagnen zum Abgreifen von Zugangsdaten oder zum Leeren von Wallets verwendet werden. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt; dieses Signal ist schwächer als Phishing-Erkennungen, erhöht aber die Vorsicht leicht, statt Entwarnung zu geben.
Während das Alter der Domain und das gültige HTTPS-Zertifikat positive technische Faktoren sind, überwiegen sie nicht die Phishing-Klassifizierungen, den Blacklist-Eintrag und die offenbar markenbezogene Wallet-Claim-Darstellung der Seite. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, ausgestellt von DigiCert, und wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird. Die gescannte IP war 63.176.8.218, und die Domain verwendet Name.com als Registrar mit von nsone verwalteten Nameservern. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Sicherheitsperspektive liegen die Hauptbedenken nicht bei der Zertifikatsgültigkeit oder der Qualität des Hostings, sondern bei den Reputationssignalen und dem Verhalten der Seite. Die Website wird über eine gehostete Subdomain-Plattform bereitgestellt, was eine schnelle Bereitstellung erleichtern kann, und die gescannten Ressourcen umfassen mehrere JavaScript-Dateien, die mit Wallet-, Kampagnen- und Laufzeitverhalten verknüpft sind. Das beweist für sich genommen keine bösartige Aktivität, erhöht aber in Kombination mit den Phishing-Klassifizierungen und dem Ablauf zur Wallet-Verbindung das technische Risikoprofil zum Zeitpunkt dieses Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?