com-exodus-wallet.wasmer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis com-exodus-wallet.wasmer.app
Ta witryna wydaje się przedstawiać jako strona informacyjna lub wdrożeniowa dla rozszerzenia przeglądarkowego Exodus Web3 Wallet, z treściami skupionymi na konfiguracji portfela kryptowalutowego, zdecentralizowanych finansach, NFT oraz zarządzaniu aktywami wielołańcuchowymi. Tytuł strony i widoczny tekst sugerują, że próbuje kierować użytkowników do instalacji lub pobrania rozszerzenia przeglądarkowego związanego z portfelem.
Jednak na podstawie struktury domeny nie jest to główna domena exodus.com. Zamiast tego jest hostowana jako subdomena w ramach wasmer.app, co może wskazywać na środowisko hostingowe strony trzeciej, a nie oficjalną własność internetową należącą do marki. Branding i sformułowania silnie nawiązują do Exodus, więc witryna wydaje się być powiązana z oprogramowaniem kryptowalutowym i wdrażaniem portfela, ale rzeczywisty operator nie jest jednoznacznie zidentyfikowany na podstawie dostępnych danych strony.
Ocena bezpieczeństwa com-exodus-wallet.wasmer.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 22 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na dwóch listach blokujących reputację poczty. Chociaż trafienia na listach blokujących opartych na DNS są słabszymi wskaźnikami dla treści witryny niż detekcje phishingu lub malware, nadal zwiększają ogólny poziom ostrożności.
Szczególnie istotnym problemem jest to, że domena bardzo przypomina exodus.com, a jednocześnie używa innej struktury hosta, a treść strony wyraźnie odnosi się do marki portfela Exodus. Mówiąc wprost, ta domena może być sobowtórem mającym na celu imitowanie legalnej marki Exodus lub czerpanie z niej korzyści. Ten wzorzec, w połączeniu z dużą liczbą detekcji związanych z phishingiem oraz brakiem istotnego rankingu ruchu, istotnie zwiększa profil ryzyka.
Chociaż ograniczony skan malware strony nie wykrył złośliwych plików w czasie inspekcji, nie przeważa to nad szerszymi ustaleniami związanymi z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie tego skanu, co oznacza, że ruch do strony może być szyfrowany podczas transmisji. Rozwiązuje się do adresu IP w Paris, France, wydaje się być online i używa serwerów nazw powiązanych z infrastrukturą wasmer.app. DNSSEC nie jest włączony, a oprogramowanie serwera WWW nie zostało zidentyfikowane w dostępnych danych skanu.
Z technicznej perspektywy zaufania sama obecność HTTPS nie powinna być traktowana jako dowód legalności. Domena ma kilka lat, ale jest hostowana w środowisku subdomeny strony trzeciej i używa brandingu, który wydaje się niezwiązany z nazwą hosta nadrzędnego. W połączeniu z detekcjami phishingu i wzorcem nazewnictwa typu sobowtór, konfiguracja infrastruktury może uzasadniać ostrożność w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?