coincapmarketvoteverification-io.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis coincapmarketvoteverification-io.netlify.app
Ta domena hostuje stronę, która wydaje się naśladować interfejs notowania lub głosowania kryptowalut powiązany z CoinMarketCap. Tytuł strony i widoczne oznaczenia odwołują się do „CoinMarketCap Community Listing Vote”, a układ został zaprojektowany tak, aby przypominać panel głosowania na tokeny, w którym użytkownicy mogą rzekomo głosować za umieszczeniem tokena na liście. Strona zawiera również odnośniki do legalnych stron CoinMarketCap i powiązanych kanałów społecznościowych, co może mieć na celu wzmocnienie wrażenia autentyczności.
Na podstawie struktury domeny nie jest to oficjalna domena CoinMarketCap, lecz witryna hostowana w subdomenie Netlify. Nazwa „coincapmarketvoteverification-io.netlify.app” bardzo przypomina utrwalone słownictwo marek kryptowalutowych i może mieć na celu przyciągnięcie użytkowników szukających funkcji związanych z notowaniem tokenów, interakcją z portfelem lub głosowaniem społeczności. Treść i dane kategoryzacyjne sugerują tematykę usług finansowych z wysokim prawdopodobieństwem podszywania się pod markę.
Ocena bezpieczeństwa coincapmarketvoteverification-io.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub stronę związaną z oszustwami. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików, wynik ten nie przeważa nad szerszym konsensusem wielu niezależnych silników bezpieczeństwa, że strona może być zaangażowana w kradzież danych uwierzytelniających, działania wymierzone w portfele lub inną zwodniczą aktywność.
Strona wydaje się również naśladować oznaczenia CoinMarketCap, działając jednocześnie z niepowiązanej subdomeny Netlify zamiast z oficjalnej domeny należącej do CoinMarketCap. To podobieństwo może wskazywać na stronę sobowtóra, której celem jest wprowadzenie odwiedzających w błąd i skłonienie ich do zaufania tej stronie. Ponadto adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa potrzebę ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem wydanym przez powszechnie uznany urząd certyfikacji, a w czasie skanowania certyfikat był ważny do 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech, z użyciem adresu IP 35.157.26.135. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia użycie ważnego certyfikatu TLS wskazuje jedynie na szyfrowany transport i nie powinno być traktowane jako dowód legalności. Bardziej istotnym powodem do obaw jest niedopasowanie między pozornym brandingiem strony a kontekstem hostingu: subdomena Netlify strony trzeciej prezentująca to, co wydaje się interfejsem finansowym związanym z CoinMarketCap. Taka kombinacja może być zgodna ze wzorcami tymczasowego wdrażania phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?