coincommunity-gz.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Szczegółowe adresy URL linków, domen i iframe z tej witryny nie są tu wyświetlane — niektóre ciągi zawierają treści nieodpowiednie do ogólnego wyświetlania. Powyższe liczby odzwierciedlają pełny skan.
Opis coincommunity-gz.netlify.app
Ta domena wydaje się hostować stronę społecznościową o tematyce kryptowalutowej prezentowaną pod tytułem "$CUM · cummunity." Na podstawie zrzutu ekranu i metadanych imituje lub nawiązuje do platformy społecznościowej skoncentrowanej na dyskusjach o tokenach, postach, posiadaczach i łączności z portfelem. Strona zawiera statystyki społeczności, posty w stylu mediów społecznościowych oraz widoczny przycisk "connect wallet", co sugeruje, że może być przeznaczona do przyciągania użytkowników zainteresowanych tokenami kryptowalutowymi lub społecznościami meme-coin.
Strona jest udostępniana z subdomeny Netlify i odwołuje się do domeny coincommunities.org wraz z bardzo podobną podlinkowaną domeną coincommunitites.org. Taka struktura może wskazywać na sklonowane, nieoficjalne lub podszywające się wdrożenie, a nie na główną markową witrynę. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, a brak ustalonego rankingu ruchu może wskazywać na ograniczony zasięg lub niedawno wdrożoną stronę kampanii mimo wieku bazowej domeny nadrzędnej.
Ocena bezpieczeństwa coincommunity-gz.netlify.app
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej witryny. Została oznaczona przez 9 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Strona wydaje się również zachęcać do połączenia portfela w kontekście kryptowalut, co może zwiększać ryzyko, jeśli witryna próbuje pozyskiwać dane uwierzytelniające, podpisy lub inne wrażliwe interakcje z portfelem.
Istnieją dodatkowe obawy kontekstowe. Domena korzysta z subdomeny Netlify zamiast wyraźnie ugruntowanej głównej domeny marki i odwołuje się do bardzo podobnej zewnętrznej nazwy domeny, która może mieć na celu upodobnienie się do legalnej witryny społeczności kryptowalutowej. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż listy zagrożeń oparte na treści, ale nadal warto to odnotować. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, strony phishingowe często opierają się na zwodniczej treści, a nie na pobieralnym malware.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez DigiCert, którego ważność wygasa 2027-03-19, co wskazuje, że w czasie skanowania obecna była szyfrowana obsługa HTTPS. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 35.157.26.135. Domena jest stosunkowo stara, ma około 8 lat, co czasami może zwiększać wiarygodność, ale sam wiek nie zmniejsza ryzyka phishingu, gdy aktywna treść wydaje się podejrzana.
DNSSEC jest niepodpisany, więc odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. W dostarczonym skanie malware nie zgłoszono złośliwych plików ani oznaczonych iframe, ale główny problem w tym przypadku wydaje się dotyczyć zwodniczej treści strony i zachowań ukierunkowanych na portfele, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?