open-agent-phi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van open-agent-phi.vercel.app
Het domein open-agent-phi.vercel.app lijkt een webapplicatie te hosten die wordt gepresenteerd als een marktplaats voor "AI Agents". Op basis van de paginatitel, metadata en screenshot beweert het gebruikers in staat te stellen autonome AI-agents te ontdekken, verhandelen en ermee te interageren, met verwijzingen naar wallet-connectiviteit, NFT-gated toegang, token-gerelateerde secties, swaps, drops en beloningen. De interface is vormgegeven om te lijken op een crypto-ondersteunde marktplaats en bevat agentvermeldingen zoals Axiom, Sentinel, Oracle Prime en Canvas AI.
De branding van de pagina maakt prominent gebruik van de naam OpenSea en een visuele stijl die daarop lijkt, hoewel de site wordt gehost op een vercel.app-subdomein in plaats van op een officieel OpenSea-domein. Die combinatie kan wijzen op een niet-officieel project, een demo of een look-alike-pagina die probeert te profiteren van een bekende merkidentiteit. Op basis van de beschikbare inhoud lijkt de site binnen de cryptocurrency-/Web3-marktplaatsruimte te vallen in plaats van binnen een conventionele online winkel.
Veiligheidsbeoordeling voor open-agent-phi.vercel.app
Meerdere scansignalen geven op het moment van deze scan aanleiding tot zorg. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast markeerde de malwarescan de site als verdacht, markeerde 7 gescande paden en identificeerde een groot aantal interne links en assets als potentieel kwaadaardig. Hoewel sommige heuristische detecties ruis kunnen geven op moderne sites met veel JavaScript, is de bredere consensus van meerdere engines hier een sterker waarschuwingssignaal.
De pagina lijkt ook sterk op OpenSea in naam, branding en lay-out, terwijl deze draait op een hosting-subdomein van een derde partij in plaats van op een officieel merkdomein. Die gelijkenis kan wijzen op een look-alike-site die bedoeld is om een bekende cryptocurrency-marktplaats na te bootsen. Blacklistgegevens waren gemengd in plaats van volledig schoon: de grote databases voor schadelijke content die in de scan werden getoond waren schoon, maar er was wel één vermelding in een dreigingsdatabase aanwezig. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.67 in de Verenigde Staten. De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat erop wijst dat verkeer tijdens transport kan worden versleuteld. Het domein is relatief oud voor een gehost projectitem, met een gerapporteerde leeftijd van ongeveer 6 jaar, en gebruikt Vercel-nameservers.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar minder bescherming van de DNS-integriteit biedt dan een ondertekende configuratie. De belangrijkste technische zorg is niet het certificaat of de hostingconfiguratie, maar de combinatie van op phishing gerichte detecties, verdachte bevindingen met betrekking tot bestanden/paden en een merkachtige presentatie op een niet-officieel subdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?