claim-qubit.pages.dev
Kategoria: Information Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis claim-qubit.pages.dev
Ta domena wydaje się hostować promocyjną stronę docelową dotyczącą rozdania tokenów o tematyce kryptowalutowej, oznaczonego marką „Qubit Inu” lub „Qubit Airdrop”. Na podstawie tytułu strony, zrzutu ekranu i podlinkowanych profili społecznościowych witryna przedstawia się jako ograniczona czasowo kampania airdrop, zachęcająca odwiedzających do odebrania tokenów i uzyskania większej ilości informacji o projekcie. Treść wykorzystuje typowy język marketingowy zdecentralizowanych finansów, taki jak „early adopters”, „community members” i „claim tokens”.
Witryna jest udostępniana z subdomeny pages.dev, co sugeruje, że może być wdrożona za pośrednictwem platformy hostingu statycznego, a nie jako samodzielna korporacyjna strona internetowa. W dostarczonych danych skanu nie są widoczne żadne jednoznaczne informacje o tożsamości firmy, dane prawne operatora ani formalne informacje biznesowe, więc operatora nie można niezależnie potwierdzić wyłącznie na podstawie tego zrzutu. Ogólny motyw i linki wychodzące wskazują na promocję kryptowalutową/społecznościową, a nie na ogólną stronę informacyjną.
Ocena bezpieczeństwa claim-qubit.pages.dev
Wyniki skanowania pokazują mieszane sygnały w czasie tego skanu. Jeden z 91 silników bezpieczeństwa oznaczył domenę pod kątem aktywności związanej z phishingiem, podczas gdy inny skan malware oznaczył jeden plik JavaScript jako podejrzany bez wskazania konkretnej rodziny malware. Jednocześnie główne kontrole baz danych zagrożeń i blacklist w dostarczonych danych nie wykazały wpisów, a żadne linki zewnętrzne ani domeny, do których się odwołano, nie zostały oznaczone przez skan malware.
Sama treść strony może uzasadniać ostrożność, ponieważ promuje tokenowy „airdrop” i nakłania użytkowników do odebrania nagród w kryptowalucie w ograniczonym czasie. Taki styl komunikatów jest powszechnie stosowany przez legalne promocje kryptowalutowe, ale często występuje również w kampaniach opróżniania portfeli, podszywania się i socjotechniki. Użycie hostowanej subdomeny zamiast wyraźnie oznaczonej głównej domeny, w połączeniu z klasyfikacją związaną z phishingiem od jednego silnika bezpieczeństwa, nieznacznie zwiększa ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli prosi użytkowników o podłączenie portfela, podpisywanie transakcji lub podanie danych uwierzytelniających do konta.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest hostowana za infrastrukturą Cloudflare na należącym do Cloudflare adresie IP w Kanadzie. Domena jest zarejestrowana od 2020 i ma wygasnąć w 2027, co zapewnia pewną ciągłość, chociaż skanowana nazwa hosta jest subdomeną pages.dev, a nie konwencjonalną samodzielną domeną. DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa głównym problemem technicznym w dostarczonych danych jest podejrzany werdykt dotyczący jednego zasobu JavaScript oraz klasyfikacja phishingowa od jednego silnika bezpieczeństwa. Jednak bazy blacklist i kontrole oparte na DNS były czyste w czasie tego skanu i nie zgłoszono żadnych problemów związanych z iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?