dropusdc.fun
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van dropusdc.fun
Het domein dropusdc.fun lijkt zich te presenteren als een cryptocurrency-airdroppagina gericht op USDC-gerelateerde beloningen. De paginatitel, "$AIRDROP", en de labels op de pagina die in de screenshot zichtbaar zijn, wijzen op een concept van tokendistributie of walletbeloningen, met verwijzingen naar SOL, USDC, tokenhouders, wallet-ledgers en automatische uitbetalingen. Het ontwerp lijkt op een dashboard dat bedoeld is om bezoekers te laten geloven dat zij distributies, saldi en geschiktheid voor beloningen kunnen volgen.
Op basis van de zichtbare inhoud lijkt de site geen gevestigde exchange, walletprovider of erkende financiële instelling te vertegenwoordigen. In plaats daarvan lijkt het een op zichzelf staande promotionele cryptopagina te zijn die een nieuw geregistreerd .fun-domein en social-/profiellinks gebruikt om het airdropverhaal te ondersteunen. De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, wat onafhankelijke verificatie voor bezoekers moeilijker kan maken.
Veiligheidsbeoordeling voor dropusdc.fun
Dit domein vertoont meerdere risico-indicatoren op het moment van deze scan. Het werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of kwaadaardig. Het domein is ook zeer nieuw, met een leeftijd van slechts 66 dagen, en het staat niet gerangschikt in grote verkeerslijsten, wat de onzekerheid kan vergroten in combinatie met een financieel of wallet-gerelateerd thema. De screenshot toont een interface in crypto-airdropstijl, een formaat dat vaak wordt geassocieerd met lokmiddelen voor walletverbindingen en scams rond tokenbeloningen.
De resultaten van blacklists en dreigingsdatabases waren op het moment van deze scan gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud in de verstrekte gegevens meldden geen vermeldingen, maar één aanvullende blacklistbron vermeldde het domein wel met een generieke verdachte classificatie. De malwarescan zelf meldde geen gemarkeerde bestanden, al kende die nog steeds een generiek verdacht label toe aan het domein en sommige interne links. Alles bij elkaar genomen is het sterkste signaal hier de phishingconsensus van meerdere engines, eerder dan de generieke heuristische bevindingen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, gehost op Vercel-infrastructuur en met gebruik van Vercel-nameservers. Het server-IP werd opgelost naar 64.29.17.1 in de Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch oogpunt lijkt de opzet op een lichtgewicht gehoste webapplicatie die externe bronnen gebruikt, zoals door Google gehoste lettertypen en Firebase-bibliotheken, samen met een Solana-blockchain-explorerlink en een X-profielverwijzing. Er werden geen kwaadaardige bestanden gemarkeerd in de verstrekte malwarescan, maar de jonge leeftijd van het domein, generieke verdachte linkbevindingen en sterke phishingdetecties bij meerdere beveiligingsengines zijn op het moment van deze scan opvallende aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?