sidrachain-exchange.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sidrachain-exchange.com
sidrachain-exchange.com lijkt zich te presenteren als een handelsplatform voor cryptocurrency en digitale activa onder de merknaam “Sidra Chain Exchange.” Op basis van de paginatitel, meta description en homepage-screenshot beweert de site login-toegang, wallet-koppeling, KYC-onboarding en handel in activa zoals BTC, ETH, SOL, USDT en SIDRA aan te bieden, samen met DeFi-gerelateerde functies zoals staking en liquidity pools.
De branding verwijst naar “Sidra Chain” en toont formuleringen die wijzen op een regelgevende affiliatie, waaronder vermeldingen van een financieel centrum en een “regulated digital asset and DeFi platform.” Het domein linkt ook naar cryptocurrency-gerelateerde informatiebronnen en naar andere Sidra-branded domeinen, wat erop wijst dat het zich probeert te positioneren binnen het ecosysteem van crypto exchanges en wallets. Op basis van de beschikbare gegevens lijkt het zich te richten op gebruikers die geïnteresseerd zijn in handel in digitale activa en accountgebaseerde financiële diensten.
Veiligheidsbeoordeling voor sidrachain-exchange.com
Dit domein vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Het belangrijkste is dat het door 14 van de 91 security engines is gemarkeerd, waarbij veel van die detecties het classificeren als phishing of anderszins kwaadaardig. Het domein is ook extreem nieuw en werd slechts 8 dagen vóór de scan geregistreerd, en het heeft geen gevestigde verkeersrangschikking. Voor een site die gebruikers vraagt in te loggen, KYC te voltooien, wallets te koppelen en met digitale activa te interageren, kan die combinatie het risico wezenlijk verhogen.
Tegelijkertijd heeft de malware-scan op paginaniveau geen kwaadaardige bestanden gedetecteerd, en de controles van grote dreigingsdatabases die in de scan zijn vermeld, waren op dat moment schoon. Dat weegt echter niet op tegen de bredere phishing-consensus, omdat pagina’s voor het verzamelen van inloggegevens en financiële imitatie vaak geen duidelijke malware-payloads bevatten. De presentatie van de site als een gereguleerd cryptoplatform, gecombineerd met een zeer recente registratiedatum en phishing-detecties door meerdere engines, kan in overeenstemming zijn met een financiële look-alike met hoog risico of een operatie voor het verzamelen van accountgegevens.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat, werd gehost op IP-adres 163.61.188.9 en werd aangeboden via LiteSpeed-infrastructuur in de Verenigde Staten. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet de legitimiteit van de exploitant of de betrouwbaarheid van de dienst.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Het domein is zeer recent geregistreerd, gebruikt standaard nameservers in shared-hostingstijl, en de scangegevens wezen niet op malwarebestanden aan de serverzijde. De belangrijkste technische zorg is daarom niet de TLS-configuratie zelf, maar de combinatie van de jonge leeftijd van het domein en het aantal phishing-gerelateerde reputatiedetecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?