exhoduswibvbnwalet.gitbook.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van exhoduswibvbnwalet.gitbook.io
Dit domein lijkt een door GitBook gehoste pagina te zijn die zich presenteert als documentatie of informatieve inhoud voor een dienst "Exodus Web3 Wallet". De paginatitel, metadata en screenshot suggereren dat deze is vormgegeven rond een cryptocurrency-walletproduct, met bewoordingen over non-custodial, multi-chain en Web3-ondersteuning. De site-indeling lijkt op een lichte documentatiepagina in plaats van op een volledige bedrijfswebsite of applicatieportal.
De hostnaam zelf valt op omdat deze een subdomein op gitbook.io gebruikt in plaats van een eigen, officieel ogend merkdomein, en het label "exhoduswibvbnwalet" lijkt de naam van het merk Exodus wallet na te bootsen terwijl het ongebruikelijke spelfouten bevat. Op basis van de zichtbare inhoud en het naamgevingspatroon probeert de pagina zich mogelijk voor te doen als gerelateerd aan een cryptocurrency-walletmerk, maar deze lijkt niet te worden beheerd vanaf een duidelijk officieel domein dat eigendom is van het merk.
Veiligheidsbeoordeling voor exhoduswibvbnwalet.gitbook.io
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig, en het werd ook vermeld door 2 aanbieders van dreigingsdatabases in de aangeleverde blacklistgegevens. Daarnaast staat het IP-adres van het domein op één mail-reputatieblocklist, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard is. De inhoud en metadata van de pagina verwijzen naar een cryptocurrency-walletmerk, terwijl de subdomeinreeks verkeerd gespeld en ongebruikelijk lijkt, wat kan wijzen op een poging om op een legitieme walletgerelateerde bron te lijken.
Hoewel de scan van malwarebestanden geen gemarkeerde bestanden meldde, weegt dat niet op tegen de bredere phishinggerelateerde detecties en het verdachte brandingpatroon. Pagina's met een cryptocurrency-thema die worden gehost op publicatieplatforms van derden kunnen soms worden gebruikt om wallet-inloggegevens, herstelzinnen te verzamelen of bezoekers om te leiden naar frauduleuze ondersteuningsstromen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en de waargenomen infrastructuur bevindt zich achter Cloudflare op IP-adres 104.18.40.47. De pagina lijkt te worden gehost op GitBook-infrastructuur, met ondersteunende assets die worden geladen vanaf gitbook-gerelateerde domeinen en Cloudflare dat als edge-netwerk fungeert. De geldigheid van het certificaat en levering via een CDN wijzen op standaard moderne hostingpraktijken, maar deze technische kenmerken stellen op zichzelf geen legitimiteit vast.
DNSSEC lijkt niet ondertekend te zijn, en het domein gebruikt Cloudflare-nameservers. Er werd geen iframe-activiteit gemeld in de aangeleverde scangegevens, en de paginastructuur oogt relatief eenvoudig. De belangrijkste technische zorg is niet transportbeveiliging, maar de combinatie van branding die door derden wordt gehost, phishinggerelateerde detecties en een verdacht geconstrueerde subdomeinnaam.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?