colnmarketcap-0s.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis colnmarketcap-0s.netlify.app
Ta domena wydaje się być podstroną lub punktem końcowym wdrożenia hostowanym w Netlify, a nie samodzielną markową witryną internetową. Obecna strona wyświetla ogólny komunikat „Site not found”, co sugeruje, że treść mogła zostać usunięta, ścieżka może już nie istnieć lub wdrożenie może być nieaktywne w czasie tego skanowania.
Na podstawie struktury nazwy hosta nazwa przypomina wariant „CoinMarketCap”, czyli dobrze znanej marki danych rynkowych dotyczących kryptowalut. Jednak sama zeskanowana strona nie prezentuje obecnie aktywnej treści, list produktów, formularzy konta ani informacji o usłudze, więc rzeczywiste zamierzone zastosowanie tej subdomeny nie może zostać potwierdzone wyłącznie na podstawie aktywnej strony.
Wygląda na to, że witryna jest dostarczana przez infrastrukturę Netlify i opiera się na hostingu chmurowym. Na stronie nie jest widoczna tożsamość operatora, a zrzut ekranu nie zawiera danych firmy, informacji kontaktowych ani ujawnień dotyczących własności.
Ocena bezpieczeństwa colnmarketcap-0s.netlify.app
Kilka silników bezpieczeństwa oznaczyło tę domenę jako phishing w czasie tego skanowania — 5 z 91 detekcji. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, zwłaszcza że nazwa domeny wydaje się naśladować lub ściśle przypominać dobrze znaną markę kryptowalutową, podczas gdy obecnie nie obsługuje normalnej markowej witryny internetowej.
Jednocześnie strona widoczna podczas skanowania to ogólna strona błędu „Site not found”, a skan malware nie zidentyfikował złośliwych plików w ograniczonej treści, która była dostępna. Zgłoszono, że główne bazy danych zagrożeń skoncentrowane na treści są czyste, ale adres IP domeny znajdował się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny.
Biorąc to wszystko pod uwagę, połączenie wielu klasyfikacji phishingowych, wzorca nazewnictwa przypominającego markę oraz braku działającej, wyglądającej na legalną witryny budzi obawy, mimo że obecna strona jest nieaktywna. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, z terminem ważności do 2027-03-19. Jest hostowana w infrastrukturze Netlify z adresem IP serwera opartym na AWS, zlokalizowanym we Frankfurt am Main w Niemczech. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy serwera witryna obecnie rozwiązuje się do strony Netlify „Site not found”, a nie do aktywnej treści aplikacji. W dostępnych danych skanowania nie zidentyfikowano oznaczonych plików, linków zewnętrznych ani iframe, co ogranicza bezpośrednie dowody dostarczania ładunku, ale oznacza też, że skan odzwierciedla nieaktywny punkt końcowy, a nie w pełni działającą witrynę internetową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?