byycart.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis byycart.com
byycart.com wydaje się przedstawiać jako platforma do handlu lub wymiany kryptowalut. Na podstawie zrzutu ekranu strona główna używa sformułowań typowych dla giełd, takich jak „Spot Trading”, „Leverage Trading”, „Options Trading” i „My assets”, a także wyraźnie prezentuje informacje rynkowe związane z kryptowalutami oraz wezwanie do zakupu aktywów cyfrowych.
Oznaczenie marki widoczne na zrzucie ekranu przypomina „BYBIT”, podczas gdy rzeczywista domena to byycart.com. Ta rozbieżność może wskazywać, że witryna próbuje naśladować znaną markę kryptowalutową, zamiast działać pod wyraźnie ustaloną oficjalną domeną. Publicznie dostępne szczegóły skanowania nie wskazują zweryfikowanego operatora, a w czasie tego skanowania witryna nie wydaje się mieć istotnej pozycji w rankingach ruchu.
Ocena bezpieczeństwa byycart.com
Ta domena została oznaczona przez 16 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele wykryć opisywało ją jako phishingową lub złośliwą. Ponadto witryna pokazana na zrzucie ekranu bardzo przypomina oznaczenie marki znanej platformy kryptowalutowej, jednocześnie używając innej nazwy domeny, co może wskazywać na próbę upodobnienia się lub podszywania. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, wielosilnikowe wykrycia phishingu są silniejszym sygnałem ryzyka dla odwiedzających niż sam czysty wynik skanowania plików.
Dane z blacklist były w czasie przeglądu mieszane. Kilka głównych baz danych zagrożeń nie zgłaszało aktywnych wpisów, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, a inne źródło blacklisty pokazywało ogólny wpis o podejrzanym charakterze. Pojedynczy wpis reputacyjny oparty na DNS byłby zwykle sam w sobie słabszym sygnałem, ale tutaj występuje obok istotnych wykryć phishingu i obaw związanych z oznaczeniem marki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-10-02. Wydaje się, że jest hostowana za infrastrukturą Cloudflare pod adresem IP 104.18.21.48, z serwerami nazw w SHARE-DNS.NET i SHARE-DNS.COM. DNSSEC nie był włączony.
Z technicznego punktu widzenia obecność TLS i hostingu Cloudflare sama w sobie nie potwierdza legalności, ponieważ oba rozwiązania są powszechnie używane zarówno przez legalne, jak i wątpliwe witryny. Domena ma około dwóch lat, co oznacza, że jest starsza niż wiele jednorazowych domen phishingowych, ale połączenie wykryć phishingu, braku pozycji w rankingach ruchu oraz obaw związanych z rozbieżnością marki pozostaje istotne w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?