openterminalallocation-ui.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von openterminalallocation-ui.netlify.app
Diese Domain scheint eine Webseite zu hosten, die thematisch auf Kryptowährungen und dezentrale Finanzdienstleistungen ausgerichtet ist und sich als Jupiter-bezogene Rewards- oder Token-Allocation-Oberfläche präsentiert. Der Seitentitel und die Metadaten verweisen auf „Jupiter: The Home of Onchain Finance“, und der Screenshot zeigt eine Claims-Seite im Airdrop-Stil, die Besucher dazu auffordert, eine Wallet zu verbinden, um die Token-Berechtigung und die Allocation-Beträge zu prüfen.
Basierend auf der Domainstruktur handelt es sich hierbei um eine auf Netlify gehostete Subdomain und nicht um eine offensichtlich primäre Markendomain. Der Inhalt scheint das Jupiter-Krypto-Ökosystem nachzuahmen oder darauf Bezug zu nehmen, mit Links zu verwandten kryptoorientierten Domains und Support-Seiten. Das Benennungsmuster „openterminalallocation-ui“ und der Wallet-Verbindungsablauf können auf eine Kampagne, Landingpage oder geklonte Oberfläche hindeuten, die darauf abzielt, Nutzerinteraktionen in einem DeFi-Kontext zu erfassen.
Sicherheitsbewertung für openterminalallocation-ui.netlify.app
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine auf Phishing fokussierte Bedrohungsdatenbank die Domain auf, was ein stärkeres Warnsignal ist als allein eine generische Heuristik. Der Screenshot zeigt außerdem eine Wallet-Verbindungsaufforderung im Zusammenhang mit einem Token-Allocation- oder Airdrop-Claim, ein Muster, das häufig mit dem Abgreifen von Zugangsdaten oder dem Missbrauch von Krypto-Wallets verbunden ist.
Obwohl der Malware-Scan keine infizierten Dateien meldete, versah er die Domain und eine Reihe verknüpfter Assets mit einer generischen verdächtigen Heuristik. Dieses saubere Dateiergebnis wiegt die umfassenderen phishingbezogenen Erkennungen nicht auf. Es gibt außerdem ein geringfügiges sekundäres Signal aus Mail-Reputationsdaten: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, auch wenn dies für sich genommen keine schädliche Website-Aktivität belegen würde.
Die Domain ist mehrere Jahre alt, wird jedoch auf einer frei nutzbaren Subdomain-Plattform gehostet und scheint Branding zu präsentieren, das mit Jupiter verbunden ist, statt mit einer offiziellen primären Domain. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von DigiCert ausgestellt wurde, und wird über die Netlify-Infrastruktur bereitgestellt, mit Hosting auf AWS EC2 in Frankfurt. Die Gültigkeit des Zertifikats deutet darauf hin, dass zum Zeitpunkt des Tests verschlüsselte Übertragung verfügbar war, aber Verschlüsselung allein verifiziert nicht die Legitimität des Seiteninhalts. DNSSEC scheint unsigniert zu sein.
Aus Infrastruktursicht ist die Domain eine auf Netlify gehostete Subdomain und keine eigenständige Markendomain. Der Scan vermerkte außerdem zahlreiche intern gehostete Assets, die mit einer generischen verdächtigen Heuristik markiert wurden, sowie einen Mail-Reputations-Eintrag auf IP-Ebene. Im Dateiscan wurden keine explizit schädlichen Dateinutzlasten identifiziert, aber die umfassenderen Reputationsdaten weisen auf Sicherheitsbedenken hin, die über eine einfache Hosting-Konfiguration hinausgehen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?