phase2-xrpl.live
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von phase2-xrpl.live
phase2-xrpl.live scheint sich als eine kryptowährungsbezogene Landingpage im Zusammenhang mit dem XRP Ledger-Ökosystem darzustellen. Das Branding, der Titel und die sichtbaren Inhalte der Seite verweisen auf Xaman, eine Self-Custody-Wallet, und bewerben einen "$XRPL Rewards Allocation Proposal" mit einer Aufforderung zur Wallet-Verbindung. Auf Grundlage des Screenshots und der Metadaten scheint die Website darauf ausgelegt zu sein, Besucher dazu zu bewegen, eine Krypto-Wallet zu verbinden, um an einer Abstimmung oder einer belohnungsbezogenen Aktivität teilzunehmen.
Die Domain selbst stimmt nicht mit dem auf der Seite gezeigten Markenauftritt überein und verweist neben gängigen Anbietern für mobile Apps und Schriftarten auf eine separate externe Domain, xaman-voting.com. Mehrere Web-Klassifizierungsquellen ordnen die Website Phishing- oder betrugsbezogenen Kategorien zu, während eine andere sie unter Finanzdienstleistungen einordnet. Insgesamt betrachtet scheint die Website eine kryptobezogene Kampagnenseite zu sein, die möglicherweise versucht, ein wiedererkennbares Wallet-Branding zu nutzen, um XRP/XRPL-Nutzer anzuziehen.
Sicherheitsbewertung für phase2-xrpl.live
Zum Zeitpunkt dieses Scans liegen mehrere Risikoindikatoren vor. Die Domain wurde von 4 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als phishingbezogen beschreiben, und mehrere Web-Klassifizierungsanbieter sie ebenfalls als Phishing oder Betrug eingestuft haben. Der Seiteninhalt scheint die Marke der Xaman-Wallet nachzuahmen oder eng auf sie Bezug zu nehmen, während ein anderer Domainname verwendet wird, und der auffällige Ablauf "Connect Wallet" / Abstimmung ist ein häufiges Muster auf Seiten, die bei Krypto-Drains oder zum Abgreifen von Zugangsdaten eingesetzt werden.
Gleichzeitig waren einige Prüfungen unauffällig: Der Malware-Scan identifizierte keine markierten Dateien, und wichtige Prüfungen von Bedrohungsdatenbanken auf bekannte Malware- und Phishing-URLs meldeten zum Zeitpunkt dieses Scans keine Einträge. Allerdings ist die Domain erst 1 Tag alt, hat kein etabliertes Traffic-Ranking und verwendet ein Branding, das im Vergleich zu dem den Besuchern angezeigten Domainnamen inkonsistent erscheint. Im Kontext von Kryptowährungen erhöht eine sehr neue Domain in Verbindung mit Aufforderungen zur Wallet-Verbindung und einer markenbezogenen Darstellung das Risiko erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und der Datenverkehr wird über die Cloudflare-Infrastruktur geleitet, wobei das Hosting zu einer Cloudflare-IP in Kanada aufgelöst wird. Die Domain verwendet Cloudflare-Nameserver und scheint hinter dem Reverse-Proxy-Dienst von Cloudflare zu liegen, der den Ursprungsserver verschleiern kann. DNSSEC ist nicht signiert, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Sicht der Sicherheitslage betreffen die Hauptbedenken nicht die Gültigkeit des Zertifikats oder die Qualität des Hostings, sondern die begleitenden Vertrauenssignale: eine erst vor sehr kurzer Zeit registrierte Domain, phishingbezogene Erkennungen durch mehrere Sicherheits-Engines und ein Branding, das mit der Domain selbst nicht übereinzustimmen scheint. In den bereitgestellten Scandaten wurden keine schädlichen Dateien oder iframes identifiziert, aber das schließt Social Engineering oder Missbrauch der Wallet-Verbindung nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?