aerodrome-dapp-router-v48.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van aerodrome-dapp-router-v48.netlify.app
Deze website lijkt zich voor te doen als een Aerodrome Finance-pagina met betrekking tot gedecentraliseerde financiën en handel in cryptovaluta. De paginatitel en meta description verwijzen naar Aerodrome Finance als een liquiditeitshub op het Base-netwerk, en de screenshot toont opties voor walletverbindingen zoals Browser Wallet, WalletConnect, Coinbase Wallet en Binance Wallet. Op basis van de zichtbare inhoud is de pagina ontworpen om bezoekers ertoe aan te zetten een crypto-wallet te verbinden in plaats van informatieve inhoud te bekijken.
Het domein zelf is een Netlify-subdomein, aerodrome-dapp-router-v48.netlify.app, in plaats van het genoemde domein aerodrome.finance waarnaar vanuit de pagina-assets wordt gelinkt. Die structuur kan wijzen op een tijdelijke deployment, gekloonde landingspagina of door derden gehoste kopie. Het naamgevingspatroon combineert het merk Aerodrome met termen als "dapp" en "router", wat erop wijst dat de pagina mogelijk bedoeld is om op een officiële interface van een gedecentraliseerde applicatie te lijken.
Veiligheidsbeoordeling voor aerodrome-dapp-router-v48.netlify.app
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg. Het domein werd door 7 van de 91 beveiligingsengines als phishing gemarkeerd, wat een betekenisvolle consensus van meerdere engines is en niet slechts één heuristiek met lage betrouwbaarheid. Daarnaast imiteert de pagina nauw de branding van Aerodrome Finance terwijl deze draait op een afzonderlijk Netlify-subdomein in plaats van op het primaire merkdomein, en de zichtbare interface is gericht op prompts om een wallet te verbinden. Die combinatie kan overeenkomen met het verzamelen van inloggegevens of het targeten van crypto-wallets.
Andere signalen zijn gemengd. Een malwarescan heeft op het moment van de analyse geen gemarkeerde bestanden vastgesteld, en de hier getoonde controles van belangrijke blacklists die op inhoud zijn gericht waren verder schoon. Het IP-adres van het domein staat echter vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is maar nog steeds het vermelden waard. De zeer lage trust score die bij de scan is verstrekt, sluit ook aan bij de phishinggerelateerde detecties.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en gebruikt een geldig SSL-certificaat uitgegeven door DigiCert met vervaldatum in maart 2027. De pagina lijkt een moderne op JavaScript gebaseerde frontend te laden met meerdere gebundelde assetbestanden en verwijzingen naar het legitieme domein aerodrome.finance voor sommige resources.
DNSSEC is niet ingeschakeld voor het domein, en de site wordt aangeboden vanaf een gehost subdomein in plaats van een toegewijd merkdomein. Hoewel het TLS-certificaat geldig is, bevestigt dat alleen versleuteld transport naar de host die wordt bezocht en verifieert het op zichzelf niet dat de pagina een officiële eigendom van Aerodrome Finance is.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?