coincapmarketvoteverification-io.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van coincapmarketvoteverification-io.netlify.app
Dit domein host een pagina die een cryptocurrency-noterings- of steminterface lijkt na te bootsen die met CoinMarketCap wordt geassocieerd. De paginatitel en zichtbare branding verwijzen naar een "CoinMarketCap Community Listing Vote", en de lay-out is ontworpen om te lijken op een token-stemdashboard waarop gebruikers zogenaamd kunnen stemmen om een token te laten noteren. Er wordt ook gelinkt naar legitieme CoinMarketCap-pagina's en gerelateerde sociale kanalen, wat mogelijk bedoeld is om de schijn van authenticiteit te versterken.
Op basis van de domeinstructuur is dit niet het officiële CoinMarketCap-domein, maar een site die wordt gehost op een Netlify-subdomein. De naam "coincapmarketvoteverification-io.netlify.app" lijkt sterk op gevestigde bewoordingen van cryptocurrency-merken en kan bedoeld zijn om gebruikers aan te trekken die zoeken naar tokennotering, walletinteractie of community-stemfuncties. De inhoud en categoriegegevens wijzen op een thema van financiële diensten met een grote kans op merkimitatie.
Veiligheidsbeoordeling voor coincapmarketvoteverification-io.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende webclassificatieproviders categoriseerden het als phishing- of fraude-gerelateerd. Hoewel één malwarescan geen schadelijke bestanden detecteerde, weegt dat resultaat niet op tegen de bredere consensus van meerdere onafhankelijke beveiligingsengines dat de pagina mogelijk betrokken is bij diefstal van inloggegevens, het richten op wallets of andere misleidende activiteit.
De pagina lijkt ook CoinMarketCap-branding na te bootsen terwijl deze draait op een niet-gerelateerd Netlify-subdomein in plaats van op een officieel domein dat eigendom is van CoinMarketCap. Die gelijkenis kan wijzen op een look-alike website die bedoeld is om bezoekers te misleiden zodat zij de pagina vertrouwen. Daarnaast staat het IP-adres van het domein vermeld op één mail-reputatieblocklist, wat een zwakker signaal is dan phishingdetecties maar toch enige voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het certificaat was geldig tot 2027-03-19 op het moment van de scan. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, met gebruik van het IP-adres 35.157.26.135. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt geeft het gebruik van een geldig TLS-certificaat alleen versleuteld transport aan en moet dit niet worden beschouwd als bewijs van legitimiteit. De opvallendere zorg is de mismatch tussen de ogenschijnlijke branding van de pagina en de hostingcontext: een Netlify-subdomein van een derde partij dat presenteert wat een CoinMarketCap-gerelateerde financiële interface lijkt te zijn. Die combinatie kan overeenkomen met tijdelijke phishing-implementatiepatronen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?