claim-joy.pages.dev
Kategoria: Information Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis claim-joy.pages.dev
claim-joy.pages.dev wydaje się promocyjną stroną docelową dotyczącą rozdania tokenów związanego z kryptowalutami, oznaczonego marką „Joy”. Tytuł strony i widoczna treść opisują „airdrop $Joy”, zapraszając odwiedzających do odebrania tokenów i przedstawiając ofertę jako ograniczoną czasowo okazję powiązaną z projektem zdecentralizowanych finansów. Strona zawiera również odnośniki do kanałów społecznościowych na Discord, Telegram i X, co jest powszechne w przypadku premier tokenów i promocyjnych działań kryptowalutowych opartych na społeczności.
Na podstawie struktury domeny ta strona jest hostowana jako subdomena w pages.dev, czyli na platformie hostingu statycznego, a nie w dedykowanej, samodzielnej domenie marki. Witryna nie wydaje się reprezentować rozbudowanej strony korporacyjnej; zamiast tego wygląda na stronę kampanii o pojedynczym celu, skoncentrowaną na odbieraniu tokenów i wdrażaniu użytkowników do społeczności. Dane klasyfikacji internetowej dostępne w skanie ogólnie przypisują ją do kategorii technologii informacyjnych, choć widoczna treść jest bardziej konkretnie związana z marketingiem kryptowalut.
Ocena bezpieczeństwa claim-joy.pages.dev
Wyniki skanu pokazują mieszane sygnały w czasie przeprowadzania tego skanu. Jeden z 91 silników bezpieczeństwa oznaczył URL jako phishing, podczas gdy pozostałe silniki nie zgłosiły wykryć. Skan pod kątem malware oznaczył również jeden plik JavaScript jako podejrzany, ale nie podano żadnej konkretnej rodziny malware ani potwierdzonej nazwy ładunku. Jednocześnie główne kontrole baz zagrożeń i blacklist uwzględnione w skanie były czyste, w tym źródła ukierunkowane na phishing i malware, co zmniejsza pewność szerokiej klasyfikacji jako złośliwej.
Mimo to sama treść strony może uzasadniać ostrożność. Witryna promuje crypto airdrop z komunikatami budującymi poczucie pilności, takimi jak ograniczony czas uczestnictwa i odbieranie tokenów, co może czasami pojawiać się w kampaniach spekulacyjnych lub wprowadzających w błąd. Wykorzystanie hostowanej subdomeny zamiast dedykowanej głównej domeny marki, w połączeniu z brakiem danych rankingowych i oznaczeniem phishingu przez pojedynczy silnik, może zwiększać niepewność, mimo że wiek domeny jest relatywnie ugruntowany.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli prosi użytkowników o podłączenie portfeli, podpisywanie transakcji lub podanie danych uwierzytelniających do konta.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services i jest obsługiwana przez infrastrukturę Cloudflare, przy czym zarówno wskaźniki hostingu, jak i serwera WWW wskazują na Cloudflare. Rozwiązany adres IP według danych skanu geolokalizuje się w Toronto, Kanada. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia skan nie wykazał powszechnej dystrybucji malware, złośliwych iframe’ów ani oznaczonych linków wychodzących w czasie przeglądu. Jednak jeden lokalnie hostowany plik JavaScript został oznaczony jako podejrzany przez skaner malware, więc wszelkie interaktywne skrypty związane z portfelami na stronie wymagałyby dodatkowej kontroli przed użyciem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?