openterminalallocation-ui.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van openterminalallocation-ui.netlify.app
Dit domein lijkt een webpagina te hosten met een thema rond cryptocurrency en gedecentraliseerde financiën, die zich presenteert als een Jupiter-gerelateerde belonings- of tokenallocatie-interface. De paginatitel en metadata verwijzen naar "Jupiter: The Home of Onchain Finance", en de screenshot toont een claimspagina in airdrop-stijl die bezoekers vraagt een wallet te verbinden om de geschiktheid voor tokens en allocatiebedragen te controleren.
Op basis van de domeinstructuur is dit een subdomein dat op Netlify wordt gehost in plaats van een duidelijk primair merkdomein. De inhoud lijkt het Jupiter-crypto-ecosysteem na te bootsen of ernaar te verwijzen, met links naar gerelateerde crypto-georiënteerde domeinen en ondersteuningspagina's. Het naamgevingspatroon "openterminalallocation-ui" en de wallet-verbindingsstroom kunnen wijzen op een campagne, landingspagina of gekloonde interface die bedoeld is om gebruikersinteractie vast te leggen in een DeFi-context.
Veiligheidsbeoordeling voor openterminalallocation-ui.netlify.app
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat een sterker waarschuwingssignaal is dan alleen een generieke heuristiek. De screenshot toont ook een wallet-verbindingsprompt gekoppeld aan een tokenallocatie- of airdrop-claim, een patroon dat vaak wordt geassocieerd met het verzamelen van inloggegevens of misbruik van crypto-wallets.
Hoewel de malwarescan geen geïnfecteerde bestanden meldde, koppelde deze wel een generieke verdachte heuristiek aan het domein en een aantal gekoppelde assets. Dat schone bestandsresultaat weegt niet op tegen de bredere phishing-gerelateerde detecties. Er is ook een klein secundair signaal uit mailreputatiegegevens: het IP-adres van het domein staat vermeld op één mail-reputatieblocklist, al zou dat op zichzelf geen schadelijke websiteactiviteit bewijzen.
Het domein is meerdere jaren oud, maar wordt gehost op een vrij subdomeinplatform en lijkt branding te tonen die met Jupiter wordt geassocieerd in plaats van een officieel primair domein. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door DigiCert en wordt aangeboden via Netlify-infrastructuur, met hosting op AWS EC2 in Frankfurt. De geldigheid van het certificaat suggereert dat versleuteld transport beschikbaar was op het moment van testen, maar versleuteling alleen verifieert de legitimiteit van de pagina-inhoud niet. DNSSEC lijkt niet ondertekend te zijn.
Vanuit infrastructuurperspectief is het domein een door Netlify gehost subdomein in plaats van een zelfstandig merkdomein. De scan merkte ook talrijke intern gehoste assets op die waren gemarkeerd met een generieke verdachte heuristiek en een mail-reputatievermelding op IP-niveau. Er werden geen expliciet kwaadaardige bestandsladingen geïdentificeerd in de bestandsscan, maar de bredere reputatiegegevens wijzen op beveiligingszorgen die verder gaan dan een eenvoudige hostingconfiguratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?