claim-ro.pages.dev
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis claim-ro.pages.dev
claim-ro.pages.dev wydaje się promocyjną stroną docelową dotyczącą rozdania tokenów o tematyce kryptowalutowej pod marką „Ro” lub „$RO”. Tytuł strony i widoczna treść opisują kampanię airdrop, zachęcają odwiedzających do „claim tokens” i przedstawiają ofertę jako ograniczoną czasowo okazję dla wczesnych użytkowników i członków społeczności. Strona zawiera również odnośniki do kanałów społecznościowych na Discord, Telegram i X, co jest powszechne w projektach społeczności kryptowalutowych.
Na podstawie zrzutu ekranu i metadanych witryna jest hostowana jako subdomena w pages.dev, platformie hostingu statycznego powszechnie używanej do lekkich aplikacji internetowych i stron docelowych. Operator nie jest wyraźnie wskazany na stronie, a dostępna treść nie pokazuje standardowych danych korporacyjnych, takich jak nazwa firmy, podmiot prawny ani szczegółowe informacje kontaktowe. W praktyce wygląda to raczej na niewielki mikrowitrynę kampanii kryptowalutowej niż na dużą, ugruntowaną platformę finansową.
Ocena bezpieczeństwa claim-ro.pages.dev
Wyniki skanowania pokazują mieszane sygnały w czasie tego skanowania. Jeden z 91 silników bezpieczeństwa oznaczył domenę z powodu obaw związanych z phishingiem, podczas gdy większość pozostałych silników nie zgłosiła wykrycia. Oddzielne skanowanie malware oznaczyło jeden plik JavaScript jako podejrzany, ale nie zidentyfikowano żadnej konkretnej rodziny malware, co samo w sobie obniża wiarygodność tego sygnału. Jednocześnie główne kontrole baz danych zagrożeń i blacklist w dostarczonych danych były czyste.
Sama treść strony może uzasadniać ostrożność, ponieważ promuje kryptowalutowy airdrop za pomocą komunikatów budujących poczucie pilności, takich jak ograniczone czasowo okno odbioru i nagrody w tokenach. Strony rozdające kryptowaluty i strony odbioru środków do portfela mogą czasami być wykorzystywane do wyłudzania danych uwierzytelniających lub schematów opróżniania portfeli, zwłaszcza gdy operator nie jest wyraźnie zidentyfikowany. Korzystanie z bezpłatnie hostowanej subdomeny oraz brak widocznych danych organizacyjnych mogą zwiększać tę niepewność, mimo że sam rekord domeny ma już kilka lat.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznanego dostawcę certyfikatów i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.47.151. Hosting w Cloudflare Pages sugeruje wdrożenie statyczne lub skoncentrowane na warstwie front-end, a nie tradycyjny dedykowany serwer WWW. Certyfikat był ważny w czasie tego skanowania, co wspiera szyfrowane połączenia między odwiedzającymi a witryną.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonych danych nie zgłoszono trafień na listach blokad opartych na DNS. Z technicznego punktu widzenia głównym problemem nie jest bezpieczeństwo transmisji, lecz promocyjne zachowanie strony związane z odbiorem kryptowalut oraz oznaczenie phishingu przez pojedynczy silnik w połączeniu z heurystyką podejrzanego skryptu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?