cb.vault-secure.com
Kategoria: Spyware And Malware
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cb.vault-secure.com
Domena cb.vault-secure.com wydaje się hostować stronę logowania stylizowaną na portal dostępu do konta kryptowalutowego. Na podstawie zrzutu ekranu przedstawia się jako strona „Sign in to Coinbase Vault” i oferuje wpisanie adresu e-mail oraz opcje logowania za pomocą passkey, Google i Apple. Projekt strony sugeruje próbę upodobnienia jej do logowania do usług finansowych lub przechowywania kryptowalut, a nie do ogólnej strony informacyjnej.
Na podstawie struktury domeny i treści strony nie wygląda na to, aby była to oficjalna główna domena Coinbase. Zamiast tego wydaje się to być subdomena w obrębie vault-secure.com, która odwołuje się w treści strony do znanej marki kryptowalutowej. Wiele źródeł klasyfikacji stron internetowych wiąże tę witrynę z phishingiem, oszustwami lub aktywnością związaną ze złośliwym oprogramowaniem, podczas gdy jedno źródło kategoryzacji oznacza ją szeroko jako usługi finansowe, prawdopodobnie ze względu na motyw logowania i dostępu do konta.
Ocena bezpieczeństwa cb.vault-secure.com
Ta witryna internetowa wykazuje wiele wskaźników wysokiego ryzyka w czasie tego skanu. Została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing, oszustwo, spyware lub aktywność związaną ze złośliwym oprogramowaniem. Ponadto duża baza danych zagrożeń wymieniła tę domenę w związku z aktywnością socjotechniczną, co jest silnym sygnałem przy ocenie możliwych stron służących do wyłudzania danych uwierzytelniających.
Zrzut ekranu budzi dodatkowe obawy, ponieważ strona twierdzi, że jest ekranem logowania „Coinbase Vault”, podczas gdy działa z cb.vault-secure.com, a nie z oficjalnej domeny Coinbase. To podobieństwo może wskazywać na podszywającą się stronę logowania, której celem jest zbieranie danych logowania do konta lub szczegółów uwierzytelniania. Domena jest również skrajnie nowa, ma wiek 0 dni i nie ma ustalonego rankingu ruchu, co jest często spotykane w krótkotrwałej infrastrukturze phishingowej.
Chociaż skan pod kątem malware na poziomie strony nie wykrył złośliwych plików w ograniczonej analizowanej treści, nie równoważy to silniejszych wskaźników phishingu wynikających z wykryć przez wiele silników, danych z blacklist oraz widocznego monitu logowania stylizowanego na znaną markę. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który wygasa 2026-09-29, co oznacza, że ruch może być szyfrowany podczas transmisji, ale samo HTTPS nie wskazuje na legalność. DNSSEC wydaje się niepodpisany, oprogramowanie serwera WWW nie zostało zidentyfikowane, a domena używa nameserverów Cloudflare, jednocześnie rozwiązując się na adres IP hostowany przez Prospero OOO w St Petersburg, Russia.
Z perspektywy infrastruktury domena jest nowo zarejestrowana i ma bardzo krótką historię działania, co może zwiększać niepewność. Połączenie świeżej rejestracji, niepodpisanego DNSSEC, nieznanego stosu serwerowego oraz wykryć związanych z phishingiem sugeruje podwyższone ryzyko techniczne w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?