sterychnace07.onrender.com
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sterychnace07.onrender.com
Die Domain sterychnace07.onrender.com scheint eher eine auf der Render-Plattform gehostete Subdomain als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Inhalten präsentiert sie sich als eine NFT-Minting-Seite mit Bezug zu „OpenSeaPro“ und einer „Mystery Box“-Kollektion, mit Aufforderungen wie „MINT NOW“ und Verweisen auf Ethereum-basierte Assets.
Die Seite scheint darauf ausgelegt zu sein, die Erfahrung eines Kryptowährungs- oder NFT-Marktplatzes nachzuahmen, wobei Branding- und Layout-Elemente verwendet werden, die mit einer bekannten Plattform für digitale Sammlerstücke verbunden sind. Der Inhalt deutet darauf hin, dass sie auf Nutzer abzielt, die an NFT-Drops, Wallet-Interaktionen oder Token-Minting-Aktivitäten interessiert sind, anstatt allgemeine Informationsinhalte anzubieten. Da sie auf einer generischen App-Hosting-Subdomain gehostet wird und nicht auf einer offensichtlich offiziellen Markendomain, ist ihr Betreiber anhand der verfügbaren Scandaten nicht eindeutig identifizierbar.
Sicherheitsbewertung für sterychnace07.onrender.com
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Seite, die offenbar eine bekannte Marke eines NFT-Marktplatzes nachahmt und Nutzer zugleich dazu auffordert, eine „Mystery Box“ zu minten, was mit Mustern von Zugangsdatendiebstahl oder Phishing von Kryptowallets vereinbar sein könnte.
Der Malware-Scan hat in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien erkannt, doch das wiegt die umfassenderen Phishing-Indikatoren nicht auf. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Obwohl das zugrunde liegende Alter der Parent-Domain hoch ist, handelt es sich hier um eine gehostete Subdomain auf einer Cloud-Plattform, sodass das Alter der Registrierung der Root-Domain nicht zwangsläufig das Alter oder die Vertrauenswürdigkeit dieser spezifischen Seite widerspiegelt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und die beobachtete Infrastruktur weist auf Cloud-Hosting über Render hin, wobei der Datenverkehr über einen Cloudflare-Webserver läuft. Die Server-IP wurde zu 216.24.57.15 in San Francisco, Vereinigte Staaten, aufgelöst. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht weist das Vorhandensein von gültigem SSL/TLS lediglich auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität betrachtet werden. Ein bemerkenswerter Punkt ist hier die Nutzung einer nach Wegwerfadresse aussehenden gehosteten Subdomain auf einer gemeinsam genutzten Plattform, während zugleich Branding verwendet wird, das mit einem großen Krypto-/NFT-Dienst verbunden ist, was mit Mustern kurzlebiger Phishing-Bereitstellungen vereinbar sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?