bittrexglobal.clients-id9932.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bittrexglobal.clients-id9932.com
Ta domena wydaje się przedstawiać jako niewielki internetowy sklep firmowany marką „Bittrex Global”, z stroną główną reklamującą „premium luntes” oraz podstawowymi sekcjami zakupowymi, takimi jak Products, About, Contact i Shop now. Widoczna treść pokazuje karty produktów, ceny, deklaracje dotyczące wysyłki, deklaracje dotyczące wsparcia oraz komunikaty o polityce zwrotów, co sugeruje próbę działania jako serwis e-commerce direct-to-consumer.
Jednak struktura domeny jest nietypowa: wykorzystuje dobrze znaną nazwę marki „Bittrex Global” w subdomenie clients-id9932.com, a nie w oficjalnej domenie marki. Na podstawie wzorca nazewnictwa i ogólnego projektu sklepu witryna może próbować zapożyczyć zaufanie związane z uznaną marką kryptowalutową, podczas gdy w rzeczywistości promuje niezwiązane z nią towary detaliczne. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, a domena została niedawno zarejestrowana.
Ocena bezpieczeństwa bittrexglobal.clients-id9932.com
W czasie tego skanowania występowało kilka wskaźników ryzyka. Domena została oznaczona przez 2 z 91 silników bezpieczeństwa, w tym klasyfikacjami związanymi z phishingiem i spamem, a sama witryna ma zaledwie 0 dni i nie ma ustalonej pozycji w rankingach ruchu. Ponadto domena bardzo przypomina nazwę znanej marki finansowej/kryptowalutowej, działając jednocześnie z niepowiązanej domeny hosta, co może wskazywać na konfigurację typu look-alike mającą na celu wzbudzenie błędnego zaufania.
Wynik skanowania pod kątem malware wykazał podejrzane ustalenia powiązane z elementami strony i zewnętrznie ładowanymi zasobami obrazów, chociaż te detekcje wydają się być ogólnymi sygnałami heurystycznymi, a nie wskazaniem nazwanej rodziny malware. Główne kontrole pod kątem złośliwej treści i bazy danych zagrożeń były poza tym czyste w czasie tego skanowania i nie zgłoszono żadnych trafień na listach blokad opartych na DNS. Mimo to połączenie podobieństwa do marki, skrajnie niedawnej rejestracji, niskiej reputacji oraz flag phishing/spam z wielu silników budzi istotne obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym w październiku 2026. Wygląda na to, że jest serwowana przez nginx z adresu IP 45.131.214.226, hostowanego przez MHost LLC we Frankfurcie nad Menem w Niemczech. Domena używa nameserverów Cloudflare, podczas gdy DNSSEC wydaje się niepodpisany.
Z perspektywy ryzyka technicznego infrastruktura jest dość minimalna i niedawno wdrożona, co jest zgodne zarówno z krótkotrwałymi witrynami kampanijnymi, jak i ze zwykłymi nowymi stronami internetowymi. Główne obawy nie dotyczą tutaj samej konfiguracji TLS, lecz wzorca domeny naśladującej markę, zupełnie nowej daty rejestracji oraz podejrzanych/ związanych z phishingiem klasyfikacji skanowania zaobserwowanych w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?