uniswap-protocol-dex-relay-v79.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von uniswap-protocol-dex-relay-v79.vercel.app
Diese Domain scheint eine auf Vercel gehostete Subdomain zu sein, die in ihrem Hostnamen auf Uniswap verweist, was darauf hindeutet, dass sie möglicherweise für eine Seite im Zusammenhang mit Kryptowährungen oder dezentralen Börsen vorgesehen war. Die zum Zeitpunkt dieses Scans erfasste Seite zeigt jedoch keine aktive Anwendung oder keinen aktiven Dienst; stattdessen wird eine Deployment-Fehlerseite angezeigt, die darauf hinweist, dass die gehosteten Inhalte nicht gefunden werden konnten.
Ausgehend von der Formulierung der Domain könnte die Website so eingerichtet worden sein, dass sie dem Uniswap-Ökosystem ähnelt oder darauf Bezug nimmt, das mit dezentralen Finanzdienstleistungen und Token-Tausch verbunden ist. Der Betreiber ist in den verfügbaren Seiteninhalten nicht eindeutig identifiziert, und die derzeit sichtbare Seite enthält weder Unternehmensangaben noch Informationen zu den Eigentumsverhältnissen oder funktionale Website-Inhalte.
Sicherheitsbewertung für uniswap-protocol-dex-relay-v79.vercel.app
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 8 von 91 Security-Engines als Phishing eingestuft, was eher auf einen aussagekräftigen Konsens mehrerer Engines als auf eine einzelne Heuristik mit geringer Sicherheit hindeutet. Darüber hinaus ähnelt die Domain in allgemeinverständlicher Sprache stark uniswap.org und könnte eine Look-alike-Domain sein, die darauf abzielt, von Verwechslungen mit dieser bekannten Kryptowährungsmarke zu profitieren. Die Domain weist außerdem kein beobachtetes Traffic-Ranking auf, und die aktuelle Seite präsentiert keinen legitimen funktionierenden Dienst.
Prüfungen im Stil von Blacklists ergaben ein gemischtes statt durchgängig unauffälliges Bild. Während große Datenbanken für bösartige Inhalte im bereitgestellten Scan zum Zeitpunkt dieses Scans keine Bedrohungen erkannt haben, war die IP-Adresse der Domain auf einer Blocklist für Mail-Reputation aufgeführt, was ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Der aktuelle Screenshot zeigt eine 404-Deployment-Fehlerseite, sodass die Phishing-Inhalte möglicherweise nicht mehr live sind, entfernt wurden oder nur zeitweise vorhanden waren.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, der starken Ähnlichkeit mit einer bekannten Kryptowährungsdomain und dem Fehlen einer funktionierenden Website auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird auf einer Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Sie verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung verschlüsselt werden kann, HTTPS allein jedoch nicht als Nachweis für Legitimität gewertet werden sollte. Der Seitentitel und der Screenshot weisen auf einen Vercel-Deployment-Fehler hin (404 / deployment not found), was darauf hindeutet, dass die konfigurierte Anwendung derzeit nicht verfügbar ist.
WHOIS-Daten zeigen, dass die Domain seit mehreren Jahren existiert, obwohl es sich hierbei um eine Subdomain unter vercel.app und nicht um eine unabhängig registrierte Markendomain handelt. DNSSEC scheint unsigniert zu sein. In dem bereitgestellten Seitenscan wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber das Hauptanliegen ist hier eher reputationsbezogen und kontextuell als dateibasierte Malware-Aktivität.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?