auth-apps-kucoin-sso--c-cdn.webflow.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis auth-apps-kucoin-sso--c-cdn.webflow.io
Ta domena wydaje się hostować stronę internetową stylizowaną tak, aby przypominała platformę kryptowalutową KuCoin, z wykorzystaniem brandingu KuCoin, etykiet nawigacyjnych oraz zachęt do logowania lub rejestracji. Tytuł strony i metadane przedstawiają ją jako stronę logowania lub dostępu do konta dla usługi handlu kryptowalutami, a zrzut ekranu pokazuje treści związane z giełdą, takie jak rynki, instrumenty pochodne, monety oraz dane dotyczące wolumenu obrotu.
Jednak strona nie jest hostowana w głównej domenie KuCoin, lecz korzysta z subdomeny Webflow o długiej nazwie nawiązującej do marki. Na podstawie struktury domeny i prezentacji strony wydaje się prawdopodobne, że strona została utworzona przez podmiot niezwiązany z KuCoin, a nie jest prowadzona w ramach oficjalnej obecności KuCoin w sieci. Jej ogólnym celem może być imitowanie strony docelowej lub strony uwierzytelniania giełdy kryptowalut.
Ocena bezpieczeństwa auth-apps-kucoin-sso--c-cdn.webflow.io
W czasie tego skanowania występowało wiele wskaźników ryzyka. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wykrycia ogólnie opisywały phishing lub złośliwe zachowanie. Ponadto domena w prostym brzmieniu bardzo przypomina kucoin.com i może być sobowtórem mającym czerpać korzyści z pomylenia jej z legalną marką KuCoin. Zrzut ekranu wzmacnia te obawy, ponieważ wyraźnie wykorzystuje branding KuCoin, działając jednocześnie z subdomeny Webflow strony trzeciej, a nie z oficjalnej domeny KuCoin.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie czyste. Główne bazy danych dotyczące złośliwych treści uwzględnione w skanowaniu nie zgłaszały aktywnych wpisów w czasie przeglądu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości strony internetowej. Sam skan plików pod kątem malware nie wykrył oznaczonych plików, ale nie przeważa to nad silniejszymi wskaźnikami o charakterze phishingowym wynikającymi ze schematu nazewnictwa domeny, prezentacji strony oraz zgodności wielu silników.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona była udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, a ruch wydaje się być proxowany przez infrastrukturę Cloudflare pod adresem IP 104.18.36.248. Serwery nazw również wskazują na Cloudflare, podczas gdy zasoby strony są ładowane z infrastruktury dostarczania treści powiązanej z Webflow. Taka konfiguracja jest powszechna zarówno w przypadku legalnych stron, jak i tymczasowo hostowanych stron, więc sama w sobie nie powinna być traktowana jako sygnał zaufania.
DNSSEC wydaje się niepodpisany w czasie tego skanowania. Bazowa domena webflow.io jest stara, ale ten wiek odzwierciedla głównie długo istniejącą domenę nadrzędnej platformy, a nie dowodzi, że ta konkretna markowa podstrona jest ugruntowana lub godna zaufania. Wspomniany zewnętrzny endpoint na hoście azurewebsites.net może wymagać dodatkowej analizy w ramach głębszego dochodzenia.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?