coincommunity-gz.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Gedetailleerde link-, domein- en iframe-URL's van deze site worden hier niet getoond - sommige tekenreeksen bevatten inhoud die niet geschikt is voor weergave aan een algemeen publiek. De aantallen hierboven weerspiegelen de volledige scan.
Beschrijving van coincommunity-gz.netlify.app
Dit domein lijkt een communitypagina met cryptocurrency-thema te hosten die wordt gepresenteerd onder de titel "$CUM · cummunity." Op basis van de screenshot en metadata imiteert of verwijst het naar een sociaal/communityplatform dat is gericht op tokendiscussies, berichten, houders en walletconnectiviteit. De pagina bevat communitystatistieken, social-achtige berichten en een prominente knop "connect wallet", wat erop wijst dat deze mogelijk bedoeld is om gebruikers aan te trekken die geïnteresseerd zijn in cryptotokens of meme-coin-community's.
De site wordt aangeboden vanaf een Netlify-subdomein en verwijst naar het domein coincommunities.org samen met een sterk gelijkend gelinkt domein, coincommunitites.org. Die structuur kan wijzen op een gekloonde, onofficiële of look-alike implementatie in plaats van een primaire website van het merk. Er is geen duidelijke identiteit van de beheerder zichtbaar in de verstrekte scangegevens, en het ontbreken van een gevestigde verkeersrangschikking kan wijzen op een beperkt bereik of een recent uitgerolde campagnepagina ondanks de leeftijd van het onderliggende hoofddomein.
Veiligheidsbeoordeling voor coincommunity-gz.netlify.app
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorgen over deze website. Deze werd gemarkeerd door 9 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden deze als phishing- of fraude-gerelateerd. De pagina lijkt ook aan te moedigen tot walletverbinding in een cryptocurrencycontext, wat het risico kan vergroten als de site probeert inloggegevens, handtekeningen of andere gevoelige walletinteracties te verzamelen.
Er zijn aanvullende contextuele aandachtspunten. Het domein gebruikt een Netlify-subdomein in plaats van een duidelijk gevestigd primair merkdomein, en het verwijst naar een sterk gelijkende externe domeinnaam die mogelijk bedoeld is om op een legitieme cryptocommunitysite te lijken. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan op inhoud gebaseerde dreigingsvermeldingen, maar nog steeds het vermelden waard is. Hoewel de malwarescan op het moment van de analyse geen schadelijke bestanden detecteerde, vertrouwen phishingpagina's vaak op misleidende inhoud in plaats van op downloadbare malware.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door DigiCert, met een vervaldatum tot 2027-03-19, wat aangeeft dat versleutelde HTTPS-ondersteuning aanwezig was op het moment van de scan. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en resolveert naar IP-adres 35.157.26.135. Het domein is relatief oud met ongeveer 8 jaar, wat soms geloofwaardigheid kan verlenen, maar leeftijd alleen vermindert het phishingrisico niet wanneer de actieve inhoud verdacht lijkt.
DNSSEC is unsigned, dus DNS-antwoorden lijken niet te profiteren van DNSSEC-validatie. Er werden geen schadelijke bestanden of gemarkeerde iframes gemeld in de verstrekte malwarescan, maar de voornaamste zorg hier lijkt misleidende pagina-inhoud en op wallets gericht gedrag te zijn in plaats van de levering van exploits.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?