coinbase-web3.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis coinbase-web3.netlify.app
Ta domena wydaje się hostować prostą stronę docelową o tematyce kryptowalutowej w Netlify, prezentując komunikat „Connect Wallet to Proceed” obok brandingu Coinbase. Na podstawie nazwy domeny, tytułu strony i zrzutu ekranu strona wydaje się mieć na celu przyciągnięcie użytkowników szukających Coinbase Web3 lub usług związanych z portfelami.
Strona nie wydaje się być oficjalną domeną Coinbase. Zamiast tego używa subdomeny Netlify i nazwy, która bardzo przypomina dobrze znaną markę coinbase.com, dodając termin „web3”. Widoczna treść jest minimalna i koncentruje się na zachęcaniu do interakcji z portfelem, zamiast dostarczać typowe informacje korporacyjne, produktowe lub wsparcia, których zwykle można by oczekiwać od dużej platformy finansowej lub kryptowalutowej.
Ocena bezpieczeństwa coinbase-web3.netlify.app
Ta witryna wykazuje wiele oznak ostrzegawczych związanych z phishingiem w czasie tego skanowania. Została oznaczona przez 13 z 91 silników bezpieczeństwa, a duża baza danych zagrożeń wymieniła ją w związku z aktywnością typu social-engineering. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Domena również bardzo przypomina coinbase.com i może być sobowtórem mającym na celu imitowanie marki Coinbase. Tę obawę wzmacnia zrzut ekranu, który wyraźnie pokazuje branding w stylu Coinbase oraz monit połączenia portfela w subdomenie hostingu zewnętrznego, a nie w oficjalnej domenie marki. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików, strony phishingowe często opierają się na zwodniczym projekcie strony oraz przepływach służących do wyłudzania danych uwierzytelniających lub portfeli, a nie na pobieralnym malware.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Netlify opartej na AWS w Stanach Zjednoczonych. Ważność certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie skanowania, ale samo HTTPS nie potwierdza, że witryna jest legalna.
DNSSEC wydaje się niepodpisany, a strona jest hostowana w subdomenie Netlify, a nie w dedykowanej, oficjalnie wyglądającej domenie korporacyjnej. W połączeniu ze wzorcem nazewnictwa przypominającym markę, brakiem rankingu oraz wykryciami phishingu przez wiele silników bezpieczeństwa profil techniczny może być zgodny z jednorazową stroną hostowaną lub stroną w stylu kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?