bybit-login-app.typedream.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van bybit-login-app.typedream.app
Dit domein lijkt een cryptocurrency-gerelateerde inlog- of promotiepagina te hosten die wordt gepresenteerd als "Sign In | Bybit Login." De pagina-inhoud en branding die in de screenshot worden getoond, lijken sterk op Bybit, een bekend crypto-handelsplatform, met exchange-achtige navigatie, trading pairs en aanmeldprompts. De site wordt echter gehost op een typedream.app-subdomein in plaats van op een officieel domein dat eigendom is van Bybit, wat kan wijzen op een niet-officiële landingspagina of een look-alike-opzet.
Op basis van de domeinstructuur en paginametadata lijkt de site te zijn gebouwd met Typedream, een platform voor het bouwen van websites, en te worden geleverd via Cloudflare-infrastructuur. De categorieën die door meerdere webclassificatieproviders zijn toegekend, plaatsen de site in phishing-/fraudegerelateerde en financieel-dienstengerelateerde categorieën, wat erop wijst dat deze wordt behandeld als een financieel gethematiseerde inlogpagina en niet als een algemene informatieve site.
Veiligheidsbeoordeling voor bybit-login-app.typedream.app
De scanresultaten tonen substantiële risico-indicatoren op het moment van deze scan. Het domein werd gemarkeerd door 20 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Hoewel een op DNS gebaseerde mailreputatievermelding op zichzelf een zwakker signaal is, draagt deze bij aan de algehele voorzichtigheid wanneer deze wordt gecombineerd met de bredere phishingdetecties.
De domeinnaam lijkt sterk op bybit.com en kan een look-alike zijn die bedoeld is om dat merk na te bootsen. Die zorg wordt versterkt door de paginatitel, de screenshot waarop Bybit-achtige branding en exchange-inhoud te zien zijn, en het feit dat de site een subdomein van een derde partij gebruikt in plaats van een ogenschijnlijk officieel merkdomein. De malwarescan rapporteerde ook een generieke heuristiek voor verdachte objecten over de pagina en verschillende gekoppelde assets, wat op zichzelf minder betrouwbaar is, maar wel consistent met het bredere patroon.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site lijkt een geldig SSL-certificaat te gebruiken dat is uitgegeven door een gangbare certificaatautoriteit, waarbij verkeer via Cloudflare wordt gerouteerd en nameservers ook naar Cloudflare verwijzen. Hosting werd waargenomen op IP-adres 188.114.96.2, dat op het moment van deze scan was geolokaliseerd naar Canada. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit infrastructuurperspectief lijkt de pagina te worden geserveerd vanaf een door Typedream gehost subdomein en Next.js-achtige statische assets te laden. Het gebruik van HTTPS is positief, maar moet niet worden beschouwd als bewijs van legitimiteit. In dit geval is de sterkere technische zorg de mismatch tussen de ogenschijnlijke Bybit-branding en het niet-officiële typedream.app-subdomein, naast de phishingdetecties door meerdere engines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?