c9w.fi
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis c9w.fi
Domena c9w.fi wydaje się przedstawiać jako aplikacja internetowa związana z kryptowalutami, oznaczona marką „CoW Swap”. Na podstawie zrzutu ekranu strona oferuje funkcje wymiany tokenów, takie jak zamiana WETH na USDC, i zawiera monit o połączenie portfela, co sugeruje, że ma służyć do interakcji z portfelami kryptowalutowymi użytkowników, a nie działać jako tradycyjna strona informacyjna.
Strona wydaje się być skierowana do użytkowników zainteresowanych zdecentralizowanymi finansami i handlem tokenami w ekosystemie Ethereum. Jednak sama nazwa domeny jest krótka i nieopisowa, a dostępne dane WHOIS nie identyfikują jednoznacznie operatora. Takie połączenie może utrudniać odwiedzającym niezależne zweryfikowanie, kto prowadzi tę usługę i czy jest ona oficjalnie powiązana z marką widoczną na stronie.
Ocena bezpieczeństwa c9w.fi
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 21 z 89 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto jedna baza blacklist umieściła domenę z ogólną etykietą złośliwego obiektu, a skan malware oznaczył stronę główną jako podejrzaną. Chociaż same ogólne heurystyczne ustalenia mogą mieć niską wiarygodność, szerszy konsensus wielu silników w tym przypadku istotnie zwiększa obawy.
Strona jest również bardzo nowa, z podanym wiekiem około 81 dni, i nie jest notowana w głównych zestawieniach ruchu. Zrzut ekranu pokazuje interfejs połączenia portfela kryptowalutowego używający nazwy „CoW Swap”, co może zwiększać ryzyko nadużyć ukierunkowanych na dane uwierzytelniające lub portfele, jeśli strona nie jest oficjalną własnością tego projektu. Strony phishingowe o tematyce kryptowalutowej często opierają się na przekonujących monitach portfela, a nie na oczywistych pobraniach malware.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona była dostępna przez HTTPS z ważnym certyfikatem SSL/TLS wydanym przez powszechnie uznany urząd certyfikacji, wygasającym 2026-11-11. Jest hostowana za infrastrukturą Cloudflare, a zaobserwowany adres IP serwera rozwiązywał się do 104.21.55.173, a nameservery również wskazywały na Cloudflare. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że usługa jest godna zaufania.
Status DNSSEC nie został potwierdzony w dostarczonych danych, a informacje o rejestratorze były niedostępne. Domena jest stosunkowo nowa, a skan wykrył podczas inspekcji jedynie minimalną zawartość strony oraz brak zewnętrznych linków i iframe. Z technicznego punktu widzenia główne obawy dotyczą młodego wieku domeny, ograniczonej przejrzystości własności oraz silnego konsensusu detekcji ukierunkowanych na phishing, a nie jakiejkolwiek oczywistej błędnej konfiguracji TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?