coincommunity-36.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Szczegółowe adresy URL linków, domen i iframe z tej witryny nie są tu wyświetlane — niektóre ciągi zawierają treści nieodpowiednie do ogólnego wyświetlania. Powyższe liczby odzwierciedlają pełny skan.
Opis coincommunity-36.netlify.app
Ta domena wydaje się hostować stronę społecznościową o tematyce kryptowalutowej zbudowaną w subdomenie Netlify. Na podstawie tytułu strony, widocznej nawigacji i podlinkowanych zasobów przedstawia się jako platforma społecznościowa lub dyskusyjna skupiona wokół społeczności tokenów, postów, posiadaczy i łączności z portfelem. Zrzut ekranu pokazuje stronę tokena dla "$CUM" z metrykami społeczności, postami w stylu mediów społecznościowych oraz wyeksponowanym przyciskiem "connect wallet", co sugeruje, że witryna została zaprojektowana tak, aby zachęcać użytkowników do interakcji wokół aktywów kryptograficznych.
Strona odwołuje się również do coincommunities.org i powiązanych ścieżek, takich jak communities, docs, privacy i terms, co sugeruje, że może imitować lub odzwierciedlać treści związane z szerszą platformą społeczności kryptowalutowej. Użycie bezpłatnie hostowanej subdomeny zamiast głównej markowej domeny może wskazywać, że jest to tymczasowe wdrożenie, klon, instancja testowa lub nieoficjalna kopia, a nie główna usługa. Na podstawie dostępnych treści witryna wydaje się być skierowana do użytkowników kryptowalut, którzy mogą zostać poproszeni o podłączenie portfela lub skorzystanie z funkcji społeczności związanych z tokenami.
Ocena bezpieczeństwa coincommunity-36.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacyjnej opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, nadal dodaje niewielki element ostrożności do ogólnego obrazu.
Treść strony również budzi obawy, ponieważ wydaje się odnosić do innej domeny związanej z kryptowalutami lub ją przypominać, działając jednocześnie z osobnej subdomeny Netlify. Tego rodzaju konfiguracja może być zgodna ze stroną kryptowalutową typu sobowtór lub klon, zwłaszcza w połączeniu z monitem o podłączenie portfela i wykryciami związanymi z phishingiem przez wiele silników bezpieczeństwa. Chociaż skan pod kątem malware nie zgłosił potwierdzonych złośliwych plików i wykazał jedynie ogólną etykietę heurystyczną, szerszy konsensus wynikający z wykryć ukierunkowanych na phishing ma tutaj większe znaczenie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających w czasie tego skanowania.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez DigiCert, z datą wygaśnięcia wskazaną jako 2027-03-19, co oznacza, że ruch do strony może być szyfrowany podczas transmisji. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 35.157.26.135. Domena korzysta z hostingu w stylu Netlify, a nie z dedykowanego, niezależnego środowiska serwerowego.
DNSSEC wydaje się niepodpisany, więc w dostarczonych danych nie jest widoczna warstwa walidacji DNSSEC. Sama domena jest stosunkowo stara, ma około 8 lat, ale ponieważ jest to hostowana subdomena na współdzielonej platformie, sam wiek nie obniża istotnie ryzyka dla konkretnej treści strony. Głównym problemem technicznym nie jest konfiguracja TLS, lecz połączenie wykryć związanych z phishingiem, procesu connect wallet oraz pozornego podobieństwa do innej witryny związanej z kryptowalutami.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?