sterychnace07.onrender.com
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sterychnace07.onrender.com
Het domein sterychnace07.onrender.com lijkt een subdomein te zijn dat wordt gehost op het Render-platform, en niet een op zichzelf staande website van een merk. Op basis van de paginatitel, screenshot en zichtbare inhoud presenteert het zich als een NFT-mintingpagina met als thema "OpenSeaPro" en een collectie "Mystery Box", met oproepen zoals "MINT NOW" en verwijzingen naar op Ethereum gebaseerde assets.
De pagina lijkt ontworpen om een cryptocurrency- of NFT-marktplaatservaring na te bootsen, met gebruik van branding- en lay-outelementen die worden geassocieerd met een bekend platform voor digitale verzamelobjecten. De inhoud suggereert dat de pagina zich richt op gebruikers die geïnteresseerd zijn in NFT-drops, wallet-interacties of token-mintingactiviteiten, in plaats van algemene informatieve inhoud aan te bieden. Omdat de pagina wordt gehost op een generiek app-hosting-subdomein en niet op een duidelijk officieel merkdomein, is de exploitant ervan op basis van de beschikbare scangegevens niet duidelijk identificeerbaar.
Veiligheidsbeoordeling voor sterychnace07.onrender.com
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraude-gerelateerd. De screenshot toont ook een pagina die een bekend NFT-marktplaatsmerk lijkt na te bootsen terwijl gebruikers worden aangemoedigd een "Mystery Box" te minten, wat mogelijk overeenkomt met patronen van diefstal van inloggegevens of phishing van cryptocurrency-wallets.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de kleine set gescande resources, maar dat weegt niet op tegen de bredere phishingindicatoren. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties, maar nog steeds het vermelden waard is. Hoewel de leeftijd van het onderliggende hoofddomein oud is, gaat het hier om een gehost subdomein op een cloudplatform, dus de leeftijd van de root-registratie weerspiegelt niet noodzakelijk de leeftijd of betrouwbaarheid van deze specifieke pagina.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en de waargenomen infrastructuur wijst op cloudhosting via Render, waarbij verkeer via een Cloudflare-webserver loopt. Het server-IP werd opgelost naar 216.24.57.15 in San Francisco, Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt geeft de aanwezigheid van geldige SSL/TLS alleen versleuteld transport aan en moet dit niet worden beschouwd als bewijs van legitimiteit. Een opvallend punt van zorg hier is het gebruik van een wegwerpachtig ogend gehost subdomein op een gedeeld platform, terwijl branding wordt gepresenteerd die geassocieerd is met een grote crypto/NFT-dienst, wat mogelijk overeenkomt met patronen van kortdurende phishingimplementaties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?