move-reward.icu
Categorie: Phishing, Spam
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van move-reward.icu
Het domein move-reward.icu lijkt zich te presenteren als een pagina voor cryptocurrency-beloningen of het claimen van tokens. Op basis van de screenshot gebruikt het "canopy"-branding en promoot het een wallet-gekoppelde interface met berichten zoals "Your unclaimed rewards" en "Claim all rewards", wat erop wijst dat bezoekers mogelijk worden aangemoedigd een crypto wallet te koppelen om MOVE-tokens of gerelateerde incentives te ontvangen.
De paginametadata verwijzen naar "Movement's infrastructure for sustainable on-chain yield", en de site laadt assets vanuit een modern JavaScript-framework, wat erop wijst dat deze mogelijk is ontworpen om op een verzorgde Web3-landingspagina te lijken. De domeinnaam zelf is echter generiek en komt niet duidelijk overeen met een gevestigd officieel merkdomein, waardoor de exploitant op basis van de beschikbare scangegevens niet eenvoudig kan worden geïdentificeerd.
Over het geheel genomen lijkt dit een promotionele website met cryptocurrency-thema of een website voor het claimen van beloningen te zijn, en niet een algemene informatiesite. De structuur en berichtgeving komen overeen met pagina's die gebruikers proberen aan te trekken via aanbiedingen van tokenbeloningen en prompts voor wallet-interactie.
Veiligheidsbeoordeling voor move-reward.icu
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorgen over dit domein. Het werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere classificaties wezen op phishing, spam of andere frauduleuze activiteit. Daarnaast categoriseerden meerdere webclassificatieproviders de site als phishing, spam of verhoogde blootstelling, wat een betekenisvol waarschuwingssignaal is, ook al hebben sommige blacklist- en malware-bestandscontroles geen payload-gebaseerde bedreigingen gedetecteerd.
De screenshot toont ook een workflow voor het claimen van crypto-beloningen die draait om een actie "Connect wallet" en een groot aanbod van tokenbeloningen. Dat patroon kan in verband worden gebracht met wallet-draining- of credential-harvesting-schema's, vooral in combinatie met een relatief nieuw domein met lage zichtbaarheid en branding die niet duidelijk is gekoppeld aan een officiële primaire website. Hoewel de malwarescan meldde dat er geen gemarkeerde bestanden waren en grote dreigingsdatabases op het moment van deze scan schoon waren, sluiten die resultaten social-engineering- of phishingrisico niet uit.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, waarbij verkeer via Cloudflare-infrastructuur wordt geleid en nameservers eveneens door Cloudflare worden gehost. Het server-IP verwijst naar Cloudflare-hosting in Canada, wat kan helpen de origin server te verhullen en gebruikelijk is voor zowel legitieme als twijfelachtige sites. DNSSEC lijkt niet ondertekend te zijn.
Vanuit het perspectief van de webstack lijkt de pagina een frontend in Next.js-stijl te gebruiken met statische JavaScript- en CSS-assets. Er zijn geen kwaadaardige bestanden gemarkeerd in de bestandsscan en er zijn geen iframe-gebaseerde problemen gemeld, maar het domein is relatief nieuw en heeft geen noemenswaardige verkeersrangschikking, wat de onzekerheid enigszins kan vergroten in combinatie met de phishinggerelateerde detecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?