aerodrome-dapp-router-v48.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis aerodrome-dapp-router-v48.netlify.app
Ta witryna sprawia wrażenie, że przedstawia się jako strona Aerodrome Finance związana ze zdecentralizowanymi finansami i handlem kryptowalutami. Tytuł strony i meta description odnoszą się do Aerodrome Finance jako centrum płynności w sieci Base, a zrzut ekranu pokazuje opcje połączenia portfela, takie jak Browser Wallet, WalletConnect, Coinbase Wallet i Binance Wallet. Na podstawie widocznej treści strona została zaprojektowana tak, aby skłaniać odwiedzających do podłączenia portfela kryptowalutowego, a nie do przeglądania treści informacyjnych.
Sama domena jest subdomeną Netlify, aerodrome-dapp-router-v48.netlify.app, a nie wskazywaną domeną aerodrome.finance, do której odwołują się zasoby strony. Taka struktura może wskazywać na tymczasowe wdrożenie, sklonowaną stronę docelową lub kopię hostowaną przez podmiot trzeci. Wzorzec nazewnictwa łączy markę Aerodrome z terminami takimi jak "dapp" i "router", co sugeruje, że strona może być przeznaczona do upodobnienia się do oficjalnego interfejsu zdecentralizowanej aplikacji.
Ocena bezpieczeństwa aerodrome-dapp-router-v48.netlify.app
Kilka sygnałów bezpieczeństwa budzi obawy w czasie tego skanu. Domena została oznaczona jako phishing przez 7 z 91 silników bezpieczeństwa, co stanowi istotny konsensus wielu silników, a nie pojedynczą heurystykę o niskiej pewności. Ponadto strona ściśle naśladuje branding Aerodrome Finance, działając jednocześnie z oddzielnej subdomeny Netlify zamiast z głównej domeny marki, a widoczny interfejs koncentruje się na monitach o podłączenie portfela. Taka kombinacja może być zgodna z wyłudzaniem danych uwierzytelniających lub ukierunkowaniem na portfele kryptowalutowe.
Pozostałe sygnały są mieszane. Skan pod kątem malware nie wykrył oznaczonych plików w czasie analizy, a główne przedstawione tutaj kontrole blacklist ukierunkowane na treść były poza tym czyste. Jednak adres IP domeny figuruje na jednej blocklist reputacji pocztowej, co jest słabszym sygnałem wtórnym, ale nadal wartym odnotowania. Bardzo niski wynik zaufania podany wraz ze skanem również jest zgodny z wykryciami związanymi z phishingiem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i korzysta z ważnego certyfikatu SSL wydanego przez DigiCert z wygaśnięciem w marcu 2027. Strona wygląda na nowoczesny frontend oparty na JavaScript, z wieloma zbundlowanymi plikami zasobów i odwołaniami do legalnej domeny aerodrome.finance dla części zasobów.
DNSSEC nie jest włączony dla tej domeny, a witryna jest udostępniana z hostowanej subdomeny, a nie z dedykowanej domeny marki. Chociaż certyfikat TLS jest ważny, potwierdza to jedynie szyfrowany transport do odwiedzanego hosta i samo w sobie nie weryfikuje, że strona jest oficjalną własnością Aerodrome Finance.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?