vote-getgrass.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von vote-getgrass.app
Die Website scheint sich als ein mit Grass gebrandetes Belohnungs- oder Governance-Portal zu präsentieren, das mit einem "$GRASS rewards distribution event" verknüpft ist. Auf Grundlage des Seitentitels, der Metadaten und des Screenshots behauptet sie, Nutzern die Abstimmung darüber zu ermöglichen, wie Token-Belohnungen verteilt werden, und bewirbt einen Workflow im Stil von Community-Governance. Die Seite verwendet Branding und Verweise, die mit dem Grass-Projekt verbunden sind, einschließlich Links zu verwandten Grass-Domains und Dokumentationsseiten.
Der Domainname ist jedoch nicht die primäre Markendomain, die in den Seitenlinks angezeigt wird. Stattdessen wird eine separate .app-Adresse verwendet, die den Markennamen mit einer Handlungsphrase ("vote-getgrass") kombiniert. Diese Struktur kann auf eine Kampagnen-Microsite hindeuten, sie kann aber auch einer Look-alike-Domain ähneln, die darauf ausgelegt ist, einen etablierten Kryptowährungs- oder Web3-Dienst nachzuahmen. Die Website scheint auf Nutzer abzuzielen, die an Token-Belohnungen, Wallet-Beteiligung und kryptobezogenen Abstimmungsaktivitäten interessiert sind.
Sicherheitsbewertung für vote-getgrass.app
Diese Domain wurde zum Zeitpunkt dieses Scans von 11 von 90 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder bösartiges Verhalten beschrieben. Darüber hinaus stufte der Malware-Scan einen großen Anteil der gescannten Dateien und mehrere interne Links als verdächtig ein, und es lag ein Eintrag in einer Bedrohungsdatenbank vor. Die Seite scheint außerdem Grass-Branding nachzuahmen, während sie von einer separaten Domain aus betrieben wird, die einer offiziellen Werbe- oder Abstimmungsseite stark ähnelt, was auf ein Look-alike-Setup hindeuten kann, das darauf abzielt, Nutzer anzuziehen, die den legitimen Dienst erwarten.
Mehrere kontextbezogene Faktoren erhöhen das Risiko. Die Domain ist mit 82 Tagen sehr neu, hat kein etabliertes Traffic-Ranking und ist thematisch auf Krypto-Belohnungen und Abstimmungen ausgerichtet, die häufig als Köder in auf Wallets abzielenden Kampagnen verwendet werden. Obwohl einige große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, ist die Kombination aus Phishing-Erkennungen durch mehrere Engines, verdächtigen Dateibefunden und markenähnlicher Darstellung auf einer nicht primären Domain besorgniserregend.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über Cloudflare-Infrastruktur auf der IP-Adresse 172.67.176.186 bereitgestellt. Auch die Nameserver verweisen auf Cloudflare, was darauf hindeutet, dass die Domain ein Reverse-Proxy/CDN-Setup verwendet. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Sicherheitsperspektive betreffen die auffälligeren Bedenken nicht das Zertifikat oder den Hosting-Anbieter, sondern die Scan-Ergebnisse und das Domain-Profil: eine sehr kürzlich erfolgte Registrierung, zahlreiche verdächtige Dateiklassifizierungen und wiederholte Verweise auf Grass-bezogene Ressourcen von einer separaten gebrandeten Domain. Diese Faktoren können mit einer kurzlebigen Phishing- oder Identitätsimitationskampagne vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?