allocation-fugabelab.xyz
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis allocation-fugabelab.xyz
Wygląda na to, że ta domena hostuje stronę docelową o tematyce kryptowalutowej oznaczoną marką „DEGEN — Mint Party LIVE”. Na podstawie tytułu strony, widocznej treści i linków wychodzących witryna przedstawia się jako strona promocyjna do mintowania NFT lub tokenów DEGEN w sieci Base, z wezwaniami do podłączenia portfela, odebrania airdropu i udziału w ograniczonym czasowo wydarzeniu mint. Strona odnosi się również do kilku dobrze znanych platform kryptowalutowych i kanałów społecznościowych, co sugeruje, że próbuje pozycjonować się w szerszym ekosystemie aktywów cyfrowych.
Sama nazwa domeny, allocation-fugabelab.xyz, nie wydaje się odpowiadać marce DEGEN widocznej na stronie. Ta rozbieżność może wskazywać, że witryna jest mikrowitryną w stylu kampanii, tymczasową domeną promocyjną lub stroną podszywającą się pod inną markę przy użyciu niepowiązanego brandingu. Na podstawie dostępnych danych witryna nie wydaje się reprezentować konwencjonalnej strony firmowej ani ustalonego portalu korporacyjnego; zamiast tego wygląda na to, że działa jako jednostronicowa strona promocyjna dotycząca kryptowalut, skoncentrowana na interakcji z portfelem oraz deklaracjach dystrybucji tokenów lub NFT.
Ocena bezpieczeństwa allocation-fugabelab.xyz
Wyniki skanowania pokazują mieszane, ale niepokojące sygnały w czasie tego skanowania. Domena została oznaczona przez 3 z 91 silników bezpieczeństwa, w tym jedną klasyfikacją związaną z phishingiem, podczas gdy wielu dostawców klasyfikacji stron internetowych oznaczyło ją jako podejrzaną lub o podwyższonej ekspozycji. Ponadto skan pod kątem malware oznaczył stronę główną jako podejrzaną, chociaż nie zidentyfikowano żadnej konkretnej rodziny malware, a linki zewnętrzne i domeny, do których się odwoływano, nie zostały oznaczone w tym skanowaniu.
Treść strony również budzi ostrożność na podstawie dostępnych danych. Wykorzystuje bardzo młodą domenę, nie jest notowana w głównych zestawieniach ruchu i promuje podłączenie portfela, mintowanie NFT oraz ofertę w stylu „gwarantowanego airdropu” z elementami presji, takimi jak ograniczona pozostała podaż, odliczanie czasu i deklaracje aktywności na żywo. Widoczny branding na stronie nie odpowiada nazwie domeny, co może wskazywać, że witryna przedstawia się w sposób, który może wprowadzać odwiedzających w błąd. Chociaż główne bazy danych zagrożeń i kontrole blacklist były czyste w czasie tego skanowania, czysty status blacklist nie równoważy w pełni połączenia wykryć przez silniki związanych z phishingiem, młodego wieku domeny i wzorców interakcji z portfelem kryptowalutowym o wysokim ryzyku.
Po ręcznym przeglądzie przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał ten kontekst podwyższonego ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i wskazuje na adres IP powiązany z Cloudflare w Toronto, Canada. Używa ważnego certyfikatu SSL Let's Encrypt, co wskazuje, że w czasie testów dostępne było szyfrowane HTTPS, chociaż dokładne szczegóły protokołu nie zostały podane w skanowaniu. Domena używa serwerów nazw Cloudflare, a jej status DNSSEC wydaje się być unsigned.
Z technicznego punktu widzenia strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, a liczne zasoby _next/static sugerują wdrożenie Next.js. Nie zgłoszono problemów związanych z iframe, a bazy danych blacklist były czyste w czasie tego skanowania. Jednak domena ma tylko 92 dni, a rozbieżność między nazwą domeny a brandingiem na stronie może stanowić problem techniczny i związany z zaufaniem w połączeniu z monitami o podłączenie portfela.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?