sidrachain-exchange.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sidrachain-exchange.com
sidrachain-exchange.com scheint sich als eine Kryptowährungs- und Digital-Asset-Handelsplattform mit der Marke „Sidra Chain Exchange“ darzustellen. Basierend auf dem Seitentitel, der Meta-Beschreibung und dem Screenshot der Startseite behauptet die Website, Login-Zugang, Wallet-Verbindung, KYC-Onboarding und Handel mit Assets wie BTC, ETH, SOL, USDT und SIDRA anzubieten, zusammen mit DeFi-bezogenen Funktionen wie Staking und Liquiditätspools.
Das Branding verweist auf „Sidra Chain“ und zeigt Formulierungen, die auf eine regulatorische Zugehörigkeit hindeuten, einschließlich Erwähnungen eines Finanzzentrums und einer „regulated digital asset and DeFi platform“. Die Domain verlinkt außerdem auf informationsbezogene Quellen zu Kryptowährungen und auf andere Sidra-branded Domains, was darauf hindeutet, dass sie versucht, sich innerhalb des Ökosystems von Krypto-Börsen und Wallets zu positionieren. Auf Grundlage der verfügbaren Daten scheint sie auf Nutzer abzuzielen, die an dem Handel mit digitalen Assets und kontobasierten Finanzdienstleistungen interessiert sind.
Sicherheitsbewertung für sidrachain-exchange.com
Diese Domain weist zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren auf. Am wichtigsten ist, dass sie von 14 von 91 Sicherheits-Engines markiert wurde, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Die Domain ist außerdem extrem neu und wurde erst 8 Tage vor dem Scan registriert, und sie hat kein etabliertes Traffic-Ranking. Für eine Website, die Nutzer auffordert, sich anzumelden, KYC abzuschließen, Wallets zu verbinden und mit digitalen Assets zu interagieren, kann diese Kombination das Risiko erheblich erhöhen.
Gleichzeitig hat der Malware-Scan auf Seitenebene keine bösartigen Dateien erkannt, und die im Scan aufgeführten Prüfungen großer Bedrohungsdatenbanken waren zu diesem Zeitpunkt unauffällig. Das wiegt den breiteren Phishing-Konsens jedoch nicht auf, da Seiten zum Abgreifen von Zugangsdaten und zur finanziellen Nachahmung häufig keine offensichtlichen Malware-Payloads enthalten. Die Darstellung der Website als regulierte Krypto-Plattform kann in Verbindung mit einem sehr aktuellen Registrierungsdatum und Phishing-Erkennungen durch mehrere Engines mit einer hochriskanten finanziellen Look-alike- oder Account-Harvesting-Operation vereinbar sein.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL-Zertifikat, war auf der IP-Adresse 163.61.188.9 gehostet und wurde über LiteSpeed-Infrastruktur in den Vereinigten Staaten bereitgestellt. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen weder die Legitimität des Betreibers noch die Vertrauenswürdigkeit des Dienstes.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain ist sehr neu registriert, verwendet standardmäßige Name Server im Stil von Shared Hosting, und die Scandaten deuteten nicht auf serverseitige Malware-Dateien hin. Das technische Hauptproblem ist daher nicht die TLS-Konfiguration selbst, sondern die Kombination aus dem jungen Alter der Domain und der Anzahl phishingbezogener Reputationserkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?