coincommunity-ta.netlify.app
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Szczegółowe adresy URL linków, domen i iframe z tej witryny nie są tu wyświetlane — niektóre ciągi zawierają treści nieodpowiednie do ogólnego wyświetlania. Powyższe liczby odzwierciedlają pełny skan.
Opis coincommunity-ta.netlify.app
Ta witryna wygląda na stronę społeczności o tematyce kryptowalutowej hostowaną w subdomenie Netlify. Na podstawie tytułu strony, nawigacji i zrzutu ekranu przedstawia się jako centrum społecznościowe lub dyskusyjne dla społeczności tokena, pokazując posty, liczbę członków, metryki związane z tokenem oraz wyeksponowany przycisk „connect wallet”. Treść sugeruje projekt meme-coina lub spekulacyjny projekt kryptowalutowy, a nie głównonurtową usługę finansową.
Strona wydaje się również odwoływać do odrębnej domeny coincommunities.org i powiązanych zasobów, takich jak dokumentacja, strony prawne i obszar administracyjny. Jednak sama skanowana subdomena to coincommunity-ta.netlify.app, która różni się od wskazywanej domeny głównej. Ta różnica może mieć znaczenie, ponieważ tymczasowe subdomeny lub subdomeny hostowane przez podmioty trzecie są czasami wykorzystywane do stron kampanii, klonów lub treści upodabniających się do innych.
Zrzut ekranu i metadane wskazują na nieformalną społeczność kryptowalutową pod marką „$CUM” / „cummunity”, z postami użytkowników i językiem promującym token. Na podstawie dostępnych treści witryna wydaje się być skierowana do użytkowników zainteresowanych społecznościami tokenów, zaangażowaniem społecznym i interakcjami kryptowalutowymi po połączeniu portfela.
Ocena bezpieczeństwa coincommunity-ta.netlify.app
Wyniki skanowania pokazują istotne sygnały ostrożności w czasie tego skanowania. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikowało ją jako związaną z phishingiem. Natomiast skan pod kątem malware nie wykrył złośliwych plików ani oznaczonych zewnętrznych zasobów, co sugeruje, że obawy mogą bardziej dotyczyć celu strony, podszywania się lub zachowań polegających na wyłudzaniu danych uwierzytelniających / portfeli niż tradycyjnego dostarczania malware.
Istnieje również obawa natury strukturalnej, ponieważ skanowana strona jest hostowana w subdomenie Netlify, a jednocześnie linkuje do coincommunities.org i wizualnie się z nią kojarzy. Taka konfiguracja może wskazywać na stronę upodabniającą się do innej lub nieoficjalną kopię mającą przypominać inną witrynę społeczności kryptowalutowej. Ponadto strona wyraźnie zachęca użytkowników do połączenia portfela, co może zwiększać ryzyko, jeśli witryna nie jest prowadzona przez oczekiwany podmiot. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, choć ten sygnał jest słabszy niż bezpośrednie detekcje phishingu i może odzwierciedlać współdzieloną infrastrukturę, a nie treść witryny.
Łącznie wielosilnikowe detekcje phishingu, podobieństwo do innej domeny związanej z kryptowalutami oraz monit o połączenie portfela stanowią istotne wskaźniki ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się do adresu IP 63.176.8.218. Domena korzysta z hostingu w stylu Netlify, a nie z dedykowanej, samodzielnej infrastruktury, co jest powszechne w przypadku lekkich wdrożeń internetowych i landing pages.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC w czasie tego skanowania. Sama domena jest stosunkowo stara jak na podejrzaną stronę, ale ponieważ jest to hostowana subdomena, sam wiek może nie odzwierciedlać momentu wdrożenia obecnej treści. W dostępnym skanie plików nie oznaczono żadnych złośliwych plików i nie wykryto żadnych iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?