phase2-xrpl.live
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van phase2-xrpl.live
phase2-xrpl.live lijkt zich te presenteren als een cryptocurrency-gerelateerde landingspagina die verbonden is aan het XRP Ledger-ecosysteem. De branding, titel en zichtbare inhoud van de pagina verwijzen naar Xaman, een self-custody wallet, en promoten een "$XRPL Rewards Allocation Proposal" met een oproep tot actie om een wallet te verbinden. Op basis van de screenshot en metadata lijkt de site ontworpen om bezoekers aan te moedigen een crypto wallet te verbinden om deel te nemen aan een stem- of beloningsgerelateerde activiteit.
Het domein zelf komt niet overeen met de branded service die op de pagina wordt getoond, en het verwijst naar een afzonderlijk extern domein, xaman-voting.com, naast gangbare aanbieders van mobiele apps en lettertypen. Meerdere webclassificatiebronnen categoriseren de site in phishing- of fraudegerelateerde categorieën, terwijl een andere bron deze onder financiële diensten classificeert. Alles bij elkaar genomen lijkt de site een crypto-gethematiseerde campagnepagina te zijn die mogelijk probeert gebruik te maken van herkenbare wallet-branding om XRP/XRPL-gebruikers aan te trekken.
Veiligheidsbeoordeling voor phase2-xrpl.live
Op het moment van deze scan zijn meerdere risico-indicatoren aanwezig. Het domein werd gemarkeerd door 4 van de 91 security engines, waarbij meerdere detecties de site als phishing-gerelateerd omschrijven, en meerdere webclassificatieproviders deze ook als phishing of fraude categoriseerden. De inhoud van de pagina lijkt het merk Xaman wallet te imiteren of er nauw naar te verwijzen terwijl een andere domeinnaam wordt gebruikt, en de prominente "Connect Wallet"- / stemflow is een veelvoorkomend patroon dat wordt gezien op crypto-drain- of credential-harvestingpagina's.
Tegelijkertijd waren sommige controles schoon: de malwarescan identificeerde geen gemarkeerde bestanden, en controles van grote dreigingsdatabases op bekende malware- en phishing-URLs meldden op het moment van deze scan geen vermeldingen. Het domein is echter pas 1 dag oud, heeft geen gevestigde verkeersrangschikking en gebruikt branding die inconsistent lijkt met de domeinnaam die aan bezoekers wordt getoond. In cryptocurrency-contexten verhoogt een zeer nieuw domein in combinatie met prompts om een wallet te verbinden en een presentatie die naar een merk verwijst het risico wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en verkeer wordt gerouteerd via Cloudflare-infrastructuur, waarbij de hosting wordt opgelost naar een Cloudflare-IP in Canada. Het domein gebruikt Cloudflare-nameservers en lijkt achter de reverse-proxyservice van Cloudflare te zitten, wat de origin server kan verhullen. DNSSEC is unsigned, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie.
Vanuit het oogpunt van de security posture zijn de belangrijkste zorgen niet de geldigheid van het certificaat of de kwaliteit van de hosting, maar de omringende vertrouwenssignalen: een zeer recent geregistreerd domein, phishing-gerelateerde detecties van meerdere security engines en branding die inconsistent lijkt met het domein zelf. Er werden geen kwaadaardige bestanden of iframes geïdentificeerd in de aangeleverde scangegevens, maar dat sluit social engineering of misbruik van wallet-verbindingen niet uit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?