uniswaprotocols.top
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von uniswaprotocols.top
Die Domain uniswaprotocols.top scheint sich als eine mit Uniswap verbundene Oberfläche für den Handel mit Kryptowährungen darzustellen, wobei der Seitentitel "Uniswap Interface" verwendet wird und ein Branding zum Einsatz kommt, das dem bekannten Ökosystem der dezentralen Börse stark ähnelt. Der Screenshot der Startseite zeigt ein Token-Swap-Layout, eine Aufforderung zur Wallet-Verbindung und Marketingsprache zum Handel über mehrere Blockchain-Netzwerke hinweg, was darauf hindeutet, dass die Website versucht, Nutzer anzuziehen, die sich für dezentrale Finanzen und den Tausch von Krypto-Assets interessieren.
Auf Grundlage des Domainnamens, der Seitenmetadaten und des sichtbaren Designs könnte diese Website das Branding und die Darstellung der legitimen Uniswap-Plattform imitieren, anstatt als eigenständig gebrandeter Dienst zu operieren. Die Einbindung eines Hilfelinks, der auf eine offizielle Uniswap-Support-Domain verweist, verstärkt zusätzlich den Eindruck, dass die Website versucht, als mit dieser Marke verbunden zu erscheinen. Die Domain selbst wurde erst kürzlich registriert und scheint nicht zur bekannten primären Webpräsenz von Uniswap zu gehören, was ein wichtiger Kontextfaktor bei der Bewertung ihres Zwecks ist.
Sicherheitsbewertung für uniswaprotocols.top
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die Domain wegen Social-Engineering-Aktivitäten, was im Vergleich zu allgemeinen heuristischen Warnungen ein starkes Signal ist. Obwohl der Malware-Dateiscan in den untersuchten Inhalten keine schädlichen Dateien erkannt hat, beruhen Phishing-Seiten häufig eher auf irreführendem Branding und auf Abläufen zum Abgreifen von Zugangsdaten oder Wallets als auf herunterladbarer Malware.
Der Domainname ähnelt der Marke Uniswap stark, verwendet jedoch eine andere und neu registrierte Domain, und der Screenshot scheint Aussehen und Wortlaut der legitimen Uniswap-Oberfläche nachzuahmen. Diese Ähnlichkeit könnte auf eine Look-alike-Website hindeuten, die Besucher dazu verleiten soll, Wallets zu verbinden oder sensible Informationen zu übermitteln. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Angesichts der Kombination aus Phishing-Erkennungen durch mehrere Engines, der Präsenz auf einer Social-Engineering-Blacklist, einer markenähnlichen Darstellung und einem Domainalter von 0 Tagen könnte diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen TLS-Zertifikat erreichbar, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, was darauf hinweist, dass zum Zeitpunkt der Prüfung verschlüsselte Übertragung verfügbar war. Sie scheint über eine Cloudflare-Infrastruktur bereitgestellt zu werden, mit Nameservern bei Cloudflare und einer beobachteten Server-IP im Netzwerk von Cloudflare. Die Domain verwendet eine unsignierte DNSSEC-Konfiguration, was bedeutet, dass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren.
Aus Infrastruktursicht belegt die Verwendung eines CDN und eines gültigen SSL für sich genommen keine Legitimität, da beides gleichermaßen häufig von legitimen wie auch von täuschenden Websites verwendet wird. Das auffälligste technische Problem ist hier nicht die TLS-Konfiguration, sondern die Kombination aus sehr kürzlich erfolgter Domainregistrierung, phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines und einem Branding, das offenbar darauf ausgelegt ist, einer bekannten Kryptowährungsplattform zu ähneln.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?