opennewpageallocation-ui.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van opennewpageallocation-ui.netlify.app
opennewpageallocation-ui.netlify.app lijkt een webpagina te zijn die wordt gehost op Netlify en zich presenteert als een interface voor cryptocurrency-beloningen of een airdrop die is verbonden met het Jupiter-ecosysteem. De paginatitel en metadata verwijzen naar "Jupiter: The Home of Onchain Finance", en de screenshot toont een controlefunctie voor tokenallocatie, een beloningstijdlijn, een ranglijst en een opvallende prompt om een wallet te verbinden, bedoeld om bezoekers hun geschiktheid voor een geclaimde tokenverdeling te laten verifiëren.
Op basis van de zichtbare inhoud probeert de site mogelijk een beloningsportaal voor gedecentraliseerde financiën na te bootsen in plaats van te functioneren als een zelfstandige zakelijke website. Verwijzingen naar domeinen die met het merk Jupiter zijn geassocieerd, verschijnen in de paginabronnen en gekoppelde domeinen, terwijl het gescande subdomein zelf een generiek door Netlify gehost adres gebruikt dat geen officieel primair merkdomein lijkt te zijn. Deze combinatie wordt vaak gezien bij tijdelijke campagnepagina's, testimplementaties of mogelijk misleidende look-alike-pagina's.
Het domein zelf is een Netlify-subdomein in plaats van een specifiek merkdomein, en het naamgevingspatroon "opennewpageallocation-ui" komt niet duidelijk overeen met een openbare officiële servicenaam. In deze context lijkt de pagina zich te richten op cryptocurrency-gebruikers door walletverbinding en token-claimactiviteit aan te moedigen, wat een verhoogd risico met zich mee kan brengen wanneer dit buiten een gevestigd officieel domein wordt gepresenteerd.
Veiligheidsbeoordeling voor opennewpageallocation-ui.netlify.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en meerdere webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat een sterker waarschuwingssignaal is dan alleen een generieke heuristiek. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, kende deze nog steeds een generiek verdacht label toe aan het domein en verschillende interne bronnen.
De inhoud van de pagina roept ook zorgen op omdat deze een interface voor cryptocurrency-beloningen of een airdrop lijkt na te bootsen die met Jupiter is geassocieerd, terwijl deze wordt gehost op een generiek Netlify-subdomein in plaats van op een duidelijk officieel merkdomein. De screenshot toont een grote claim voor tokenallocatie, countdown-elementen, prompts om een wallet te verbinden en berichten over beloningen, wat allemaal patronen zijn die vaak worden gebruikt in campagnes voor het verzamelen van inloggegevens of het leegtrekken van wallets. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie; dat signaal is zwakker dan phishingdetecties, maar het voegt een kleine mate van voorzichtigheid toe in plaats van geruststelling.
Hoewel de leeftijd van het domein en het geldige HTTPS-certificaat positieve technische factoren zijn, wegen zij niet op tegen de phishingclassificaties, de vermelding op een blacklist en de ogenschijnlijk merkgekoppelde wallet-claimpresentatie van de pagina. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door DigiCert en wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland. Het gescande IP was 63.176.8.218, en het domein gebruikt Name.com als registrar met door nsone beheerde nameservers. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit beveiligingsperspectief zijn de belangrijkste zorgen niet de geldigheid van het certificaat of de kwaliteit van de hosting, maar de reputatiesignalen en het gedrag van de pagina. De site wordt geleverd vanaf een gehost subdomeinplatform, wat snelle implementatie eenvoudiger kan maken, en de gescande bronnen omvatten meerdere JavaScript-bestanden die verband houden met wallet-, campagne- en runtimegedrag. Dat bewijst op zichzelf geen kwaadaardige activiteit, maar in combinatie met de phishingclassificaties en de walletverbindingsstroom verhoogt het het technische risicoprofiel op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?