clickfast-mint4.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis clickfast-mint4.netlify.app
Ta domena wydaje się hostować stronę internetową utrzymaną w stylistyce mintowania NFT i kolekcjonerskich kryptoaktywów. Na podstawie tytułu strony, zrzutu ekranu i oznaczeń marki widocznych na stronie przedstawia się jako strona mint powiązana z OpenSea, promująca kolekcję „Mystery Box” oraz ofertę w stylu airdropu. Treść sugeruje, że ma ona przyciągać użytkowników zainteresowanych aktywami cyfrowymi, interakcjami z portfelami oraz wydarzeniami związanymi z mintowaniem NFT.
Strona jest udostępniana z subdomeny Netlify, a nie z oczywistej oficjalnej domeny należącej do marki, co może wskazywać, że jest to tymczasowa strona docelowa lub kampania hostowana przez podmiot trzeci. Zrzut ekranu pokazuje oznaczenia marki przypominające znany rynek NFT, ale sama domena nie wydaje się odpowiadać głównej obecności tej marki w sieci. Na podstawie dostępnych danych operator nie jest jednoznacznie zidentyfikowany na stronie, co ogranicza przejrzystość co do tego, kto stoi za tą witryną.
Ocena bezpieczeństwa clickfast-mint4.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a wykrycia koncentrowały się głównie wokół klasyfikacji związanych z phishingiem. Ponadto została ujęta w głównej bazie danych zagrożeń z powodu aktywności z zakresu socjotechniki. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w badanej próbce treści, strony phishingowe często opierają się na zwodniczym brandingu oraz wyłudzaniu danych portfela lub poświadczeń, a nie na pobieralnym malware.
Strona wydaje się również naśladować wygląd i nazewnictwo znanego rynku NFT, jednocześnie korzystając z innej subdomeny hostowanej w Netlify. Tego rodzaju rozbieżność między brandingiem a tożsamością domeny może być zgodna z próbą upodobnienia się do oryginału lub podszywania się. Dla adresu IP serwera występował również wpis na blokliście reputacyjnej poczty opartej na DNS; jest to słabszy sygnał niż wykrycia phishingu, ale dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na marzec 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się do adresu IP 63.176.8.218. Obecność HTTPS wskazuje na szyfrowany transport, ale sama w sobie nie potwierdza legalności treści.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W ograniczonej próbce skanu malware nie wykryto złośliwych plików, ale silniejszym problemem technicznym jest tutaj połączenie wykryć związanych z phishingiem, prezentacji w stylu danej marki na platformie hostingowej podmiotu trzeciego oraz ograniczonej przejrzystości operatora.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?