claim-jupuary.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-jupuary.vercel.app
Ta witryna wydaje się przedstawiać jako utrzymana w stylistyce Jupiter strona do odbioru kryptowalut, hostowana w subdomenie Vercel. Tytuł strony „Jupiter | Final Jupuary” oraz widoczna treść odnoszą się do „Final Jupuary airdrop invitation”, zachęcając odwiedzających do podłączenia portfela w celu weryfikacji uprawnień i odebrania przydziału tokenów JUP. Na podstawie zrzutu ekranu i metadanych witryna koncentruje się na procesie crypto airdrop lub token-claim, a nie na ogólnych treściach informacyjnych.
Sama domena nie jest oficjalną, niezależną domeną marki Jupiter i zamiast tego korzysta z formatu bezpłatnie hostowanej subdomeny w ramach vercel.app. Strona nie wskazuje w widoczny sposób jednoznacznej firmy operacyjnej, podmiotu prawnego ani informacji wsparcia w dostarczonych danych skanowania. Na podstawie dostępnej treści wygląda na to, że jest to jednostronicowa strona docelowa o pojedynczym celu, mająca skłonić do interakcji z portfelem w związku z ofertą dotyczącą kryptowalut.
Ocena bezpieczeństwa claim-jupuary.vercel.app
Kilka sygnałów ze skanowania sugeruje, że w czasie tego skanowania wskazana jest ostrożność. Domena została oznaczona przez 4 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikowało ją jako związaną z phishingiem. Ponadto zrzut ekranu pokazuje monit o podłączenie portfela powiązany z odbiorem w stylu airdropu, co jest wzorcem powszechnie kojarzonym z wyłudzaniem danych uwierzytelniających lub próbami nieautoryzowanego dostępu do portfela, gdy jest prezentowany za pośrednictwem nieoficjalnych domen.
Jednocześnie nie wszystkie sygnały były negatywne. Skanowanie pod kątem malware nie wykryło oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych były czyste w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia malware lub phishingu, ale nadal zwiększa poziom ostrożności.
Najpoważniejszą obawą jest tutaj połączenie wykryć przez silniki związanych z phishingiem, motywu crypto-claim oraz użycia hostowanej subdomeny zamiast wyraźnie oficjalnej domeny marki. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 216.198.79.131 w Walnut, United States. Korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-07-27, co oznacza, że w czasie skanowania dostępna była szyfrowana łączność HTTPS. Domena używa serwerów nazw Vercel, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia skanowanie nie wykryło oznaczonych plików ani oznaczonych zewnętrznych linków lub iframe w próbkowanej treści. Mimo to ważny TLS i czyste wyniki dla plików statycznych same w sobie nie potwierdzają legalności, zwłaszcza w przypadku lekkich stron phishingowych hostowanych na renomowanych platformach chmurowych. Pojedynczy wpis DNSBL stanowi niewielki problem reputacyjny, podczas gdy istotniejszą kwestią jest zgodność wykryć związanych z phishingiem pochodzących od wielu silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?