vote-getgrass.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van vote-getgrass.app
De website lijkt zich te presenteren als een Grass-branded belonings- of governanceportaal dat gekoppeld is aan een "$GRASS rewards distribution event." Op basis van de paginatitel, metadata en screenshot beweert de site gebruikers te laten stemmen over hoe tokenbeloningen zullen worden verdeeld en promoot zij een workflow in de stijl van community governance. De pagina gebruikt branding en verwijzingen die met het Grass-project samenhangen, waaronder links naar gerelateerde Grass-domeinen en documentatiepagina's.
De domeinnaam is echter niet het primaire merkdomein dat in de paginalinks wordt getoond. In plaats daarvan gebruikt de site een afzonderlijk .app-adres dat de merknaam combineert met een actiefrase ("vote-getgrass"). Die structuur kan wijzen op een campagne-microsite, maar kan ook lijken op een look-alike-domein dat is ontworpen om een gevestigde cryptocurrency- of Web3-dienst na te bootsen. De site lijkt zich te richten op gebruikers die geïnteresseerd zijn in tokenbeloningen, walletdeelname en crypto-gerelateerde stemactiviteiten.
Veiligheidsbeoordeling voor vote-getgrass.app
Dit domein werd op het moment van deze scan door 11 van de 90 beveiligingsengines gemarkeerd, waarbij meerdere detecties phishing of kwaadaardig gedrag beschreven. Daarnaast markeerde de malwarescan een groot deel van de gescande bestanden en verschillende interne links als verdacht, en was er één vermelding aanwezig in een dreigingsdatabase. De pagina lijkt bovendien Grass-branding na te bootsen terwijl zij opereert vanaf een afzonderlijk domein dat sterk lijkt op een officiële promotie- of stempagina, wat kan wijzen op een look-alike-opzet die bedoeld is om gebruikers aan te trekken die de legitieme dienst verwachten.
Verschillende contextuele factoren verhogen het risico. Het domein is met 82 dagen zeer nieuw, heeft geen gevestigde verkeersrangschikking en heeft als thema cryptobeloningen en stemmen, wat veelvoorkomende lokmiddelen zijn in campagnes die op wallets zijn gericht. Hoewel sommige grote dreigingsdatabases op het moment van deze scan geen meldingen gaven, is de combinatie van phishingdetecties door meerdere engines, verdachte bestandsbevindingen en een merkachtige presentatie op een niet-primair domein zorgwekkend.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.67.176.186. Nameservers verwijzen ook naar Cloudflare, wat erop wijst dat het domein een reverse-proxy/CDN-opzet gebruikt. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit beveiligingsperspectief zijn de opvallendere zorgen niet het certificaat of de hostingprovider, maar de scanresultaten en het domeinprofiel: een zeer recente registratie, talrijke verdachte bestandsclassificaties en herhaalde verwijzingen naar Grass-gerelateerde bronnen vanaf een afzonderlijk branded domein. Die factoren kunnen consistent zijn met een kortdurende phishing- of imitatiecampagne.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?