coinbase-lidiya.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis coinbase-lidiya.com
Domena coinbase-lidiya.com sprawia wrażenie strony powiązanej z Coinbase, wykorzystując nazwę Coinbase zarówno w domenie, jak i w tytule strony. Na podstawie zrzutu ekranu witryna wyświetla minimalistyczny interfejs w ciemnej stylistyce, proszący o „case access code” rzekomo przekazany przez przedstawiciela, co sugeruje, że może próbować naśladować proces obsługi klienta lub odzyskiwania konta związany z platformą kryptowalutową.
Sama domena nie wydaje się być oficjalną domeną Coinbase. Dodany element „-lidiya” sprawia, że przypomina markową podstronę wsparcia lub kampanii, a nie standardową własność korporacyjną. Na podstawie dostępnych danych witryna wydaje się być zarejestrowana niezależnie bardzo niedawno i nie jest powiązana z ustalonym publicznym profilem ruchu, co może mieć znaczenie przy ocenie autentyczności.
Biorąc pod uwagę sygnały brandingowe, tytuł strony i kontekst kryptowalutowy, ta witryna wydaje się być ukierunkowana na użytkowników usługi aktywów cyfrowych poprzez żądanie kodu lub innej wrażliwej interakcji. W danych skanu nie ma wyraźnych dowodów identyfikujących legalnego operatora tej domeny.
Ocena bezpieczeństwa coinbase-lidiya.com
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 21 z 91 silników bezpieczeństwa, a duża baza danych zagrożeń umieściła ją na liście z powodu aktywności typu social engineering. Ponadto domena bardzo przypomina coinbase.com i może być sobowtórem mającym czerpać korzyści z pomyłek związanych z dobrze znaną marką Coinbase. Zrzut ekranu wzmacnia te obawy, wyświetlając nazwę Coinbase i jednocześnie zachęcając odwiedzających do wprowadzenia poufnego „case access code”.
Domena jest również skrajnie nowa, ze zgłoszonym wiekiem 0 dni, bez ustalonego rankingu ruchu, a dodatkowy kontekst skanu wskazuje na brakującą konfigurację poczty. Skan pod kątem malware dodatkowo zgłosił kilka plików JavaScript jako złośliwe lub podejrzane, chociaż te wykrycia na poziomie plików należy interpretować łącznie z silniejszymi wskaźnikami phishingu, a nie w oderwaniu od nich. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu i social engineering, ale nadal zwiększa ostrożność.
Łącznie podobieństwo brandingowe, zgodność wielu silników co do phishingu, wpis dotyczący social engineering oraz bardzo niedawna rejestracja znacząco zwiększają prawdopodobieństwo nadużycia. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-11-23. Wygląda na to, że jest serwowana przez nginx z adresu IP hostowanego przez Ghosty Networks LLC w Luksemburgu, z skonfigurowanymi nameserverami Cloudflare. DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie wydają się korzystać z walidacji DNSSEC.
Z perspektywy ryzyka technicznego najbardziej godne uwagi obawy nie dotyczą samej konfiguracji TLS, lecz otaczających ją wskaźników: nowo utworzonej domeny, kilku oznaczonych zasobów JavaScript w ścieżce statycznej w stylu Next.js oraz infrastruktury, która nie wydaje się powiązana z ustaloną oficjalną domeną Coinbase. Na podstawie dostępnych danych skanu sama konfiguracja hostingu i certyfikatu nie dowodzi nadużycia, ale też nie równoważy silniejszych ustaleń związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?