bybit-login-app.typedream.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bybit-login-app.typedream.app
Ta domena wydaje się hostować stronę logowania lub promocyjną o tematyce kryptowalutowej, przedstawioną jako „Sign In | Bybit Login”. Treść strony i branding widoczne na zrzucie ekranu są bardzo podobne do Bybit, znanej platformy handlu kryptowalutami, z nawigacją w stylu giełdy, parami handlowymi i zachętami do rejestracji. Jednak witryna jest hostowana w subdomenie typedream.app, a nie w oficjalnej domenie należącej do Bybit, co może wskazywać na nieoficjalną stronę docelową lub konfigurację naśladującą.
Na podstawie struktury domeny i metadanych strony wydaje się, że witryna została zbudowana przy użyciu Typedream, platformy do tworzenia stron internetowych, i dostarczana przez infrastrukturę Cloudflare. Kategorie przypisane przez wielu dostawców klasyfikacji stron internetowych umieszczają ją w kategoriach związanych z phishingiem/oszustwami oraz usługami finansowymi, co sugeruje, że jest traktowana jako strona o tematyce logowania finansowego, a nie ogólna witryna informacyjna.
Ocena bezpieczeństwa bybit-login-app.typedream.app
Wyniki skanowania pokazują istotne wskaźniki ryzyka w czasie tego skanowania. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest sam w sobie słabszym sygnałem, zwiększa ogólną ostrożność w połączeniu z szerszymi wykryciami phishingu.
Nazwa domeny bardzo przypomina bybit.com i może być sobowtórem mającym na celu imitowanie tej marki. Tę obawę wzmacniają tytuł strony, zrzut ekranu pokazujący branding w stylu Bybit i treści giełdowe oraz fakt, że witryna korzysta z subdomeny strony trzeciej, a nie z pozornie oficjalnej domeny marki. Skanowanie pod kątem malware zgłosiło również ogólną heurystykę podejrzanego obiektu dla strony i kilku powiązanych zasobów, co samo w sobie ma niższy poziom pewności, ale jest zgodne z szerszym wzorcem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna wydaje się używać ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, a ruch jest kierowany przez Cloudflare, przy czym serwery nazw również wskazują na Cloudflare. Hosting zaobserwowano pod adresem IP 188.114.96.2, z geolokalizacją do Kanady w czasie tego skanowania. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy infrastruktury strona wydaje się być serwowana z subdomeny hostowanej przez Typedream i ładuje statyczne zasoby w stylu Next.js. Korzystanie z HTTPS jest pozytywne, ale nie powinno być traktowane jako dowód legalności. W tym przypadku silniejszą obawą techniczną jest rozbieżność między pozornym brandingiem Bybit a nieoficjalną subdomeną typedream.app, obok wykryć phishingu przez wiele silników.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?