arc-claim.pages.dev
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis arc-claim.pages.dev
arc-claim.pages.dev wydaje się być aplikacją internetową o tematyce kryptowalutowej, przedstawioną jako portal „Arc Claim”. Na podstawie tytułu strony, meta description i zrzutu ekranu twierdzi, że umożliwia użytkownikom sprawdzenie uprawnień do airdropu USDC w „Arc Network” oraz jego odebranie, z wyraźnie widocznym przyciskiem „Connect Wallet” i prostym interfejsem w stylu panelu.
Witryna jest hostowana w subdomenie pages.dev, co sugeruje, że może być wdrożona za pośrednictwem platformy hostingu statycznego, a nie obsługiwana z dedykowanej domeny marki. Strona odwołuje się do arc.network, ale sama skanowana domena jest odrębną subdomeną i sama w sobie nie potwierdza oficjalnego związku. Na podstawie dostępnych kategorii i treści strony witryna wydaje się należeć do obszaru kryptowalut / połączeń z portfelem / odbierania tokenów, który jest często wykorzystywany do podszywania się i nadużyć phishingowych.
Ocena bezpieczeństwa arc-claim.pages.dev
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub powiązaną z oszustwami. Ponadto duża baza danych zagrożeń wymieniła tę witrynę w związku z aktywnością socjotechniczną, co stanowi silniejszy sygnał niż ogólne dopasowanie heurystyczne. Chociaż jeden skan pod kątem malware nie zgłosił żadnych bezpośrednio oznaczonych plików, oznaczył również domenę i wiele zasobów wewnętrznych ogólnymi wskaźnikami podejrzanej aktywności, co stanowi dodatkowy kontekst, a nie równoważy szersze wykrycia phishingu.
Treść strony również wykazuje wzorce powszechnie kojarzone z kampaniami crypto-drain lub phishingiem portfeli: promuje odebranie airdropu, odnosi się do USDC i prosi odwiedzających o połączenie portfela. Taka kombinacja sama w sobie nie dowodzi nadużycia, ale w tym przypadku występuje obok istotnych wykryć phishingu i wpisów na czarnych listach. Domena ma ponad pięć lat, co czasami może zmniejszać obawy, ale sam wiek nie przeważa nad aktywnymi wykryciami związanymi z phishingiem w hostowanej subdomenie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare z adresu IP 172.66.44.145 i korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-09-06. Rejestratorem jest CloudFlare, Inc., serwery nazw znajdują się w Cloudflare, a domena korzysta z konfiguracji hostingu pages.dev. DNSSEC wydaje się niepodpisany.
Z punktu widzenia bezpieczeństwa obecność HTTPS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Bardziej istotne obawy w czasie tego skanu to wykrycia związane z phishingiem w wielu silnikach bezpieczeństwa, obecność na czarnej liście dotyczącej socjotechniki oraz przepływ airdropu z połączeniem portfela pokazany na stronie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?