claim.pharos.xyz
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis claim.pharos.xyz
claim.pharos.xyz wydaje się być portalem do odbioru roszczeń związanych z kryptowalutami, hostowanym w subdomenie pharos.xyz. Na podstawie tytułu strony, widocznego brandingu i zrzutu ekranu jest przedstawiany jako strona do odbioru airdropu dla projektu Pharos, z sekcjami takimi jak FAQs, User Guide, szczegóły kwalifikowalności oraz monit o połączenie portfela. Strona odnosi się również do OKX w banerze i wydaje się zaprojektowana tak, aby umożliwić uprawnionym użytkownikom połączenie portfela kryptowalutowego i odebranie nagród związanych z tokenami.
Szersza struktura domeny sugeruje, że ta strona może być częścią większego ekosystemu obejmującego dokumentację, oferty pracy, zasoby testnet oraz główną witrynę pod nazwą Pharos. Pokazana treść jest zgodna z kampanią promocyjną blockchain lub Web3, w szczególności z dystrybucją airdropu lub wydarzeniem nagród dla członków społeczności, uczestników testnetu i użytkowników portfeli partnerów. Na podstawie dostępnych danych wydaje się, że jest obsługiwana jako część obecności online projektu Pharos, a nie jako ogólna, samodzielna strona docelowa.
Ocena bezpieczeństwa claim.pharos.xyz
Ta domena wykazuje mieszane sygnały w czasie tego skanu. Dwa z 91 silników bezpieczeństwa oznaczyły ją ogólnym werdyktem podejrzanym, podczas gdy szersze kontrole blacklist i baz danych zagrożeń nie wskazały wpisów w głównych bazach danych złośliwych treści. Skan malware również dał ogólne podejrzane wyniki na kilku stronach wewnętrznych oraz w odniesieniach do głównej domeny pharos.xyz, ale te detekcje miały charakter heurystyczny, a nie były powiązane z nazwaną rodziną malware. Ponieważ strona prosi użytkowników o połączenie portfela kryptowalutowego, odwiedzający mogą mimo to chcieć zachować ostrożność, ponieważ strony odbioru roszczeń crypto mogą wiązać się z podwyższonym ryzykiem finansowym, nawet gdy tradycyjne wskaźniki malware są ograniczone.
Występują również pewne uspokajające wskaźniki. Rodzina domen wydaje się być zarejestrowana od kilku lat, certyfikat jest ważny, a witryna jest dostarczana przez popularną infrastrukturę chmurową. Ponadto kontrole blacklist oparte na DNS były czyste, a główne blocklisty phishingu i malware uwzględnione w danych skanu nie wykryły zagrożeń. Mimo to połączenie procesu łączenia portfela, komunikatów o airdropie opartych na odliczaniu oraz niewielkiej liczby podejrzanych oznaczeń przez silniki oznacza, że witryna może wymagać dodatkowej weryfikacji przed wejściem z nią w interakcję.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli są proszeni o połączenie portfela lub zatwierdzenie transakcji blockchain.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego za pośrednictwem infrastruktury Amazon, którego ważność sięga 2026. Jest hostowana za AWS CloudFront pod adresem IP 52.222.201.114, co sugeruje wykorzystanie sieci dostarczania treści do globalnej dystrybucji i wydajności. Domena jest zarejestrowana przez Cloudflare, a używane są serwery nazw Cloudflare.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany w czasie tego skanu, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Oprogramowanie serwera i szczegóły protokołu nie zostały zidentyfikowane w dostarczonych wynikach skanu. Nie zgłoszono żadnych głównych wpisów na blacklistach, ale skanery heurystyczne oznaczyły kilka stron i powiązanych zasobów jako podejrzane, więc do wszelkich interakcji z portfelem należy podchodzić ostrożnie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?