community-usdai.app
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis community-usdai.app
community-usdai.app wydaje się przedstawiać jako strona promocyjna związana z kryptowalutami lub zdecentralizowanymi finansami, powiązana z marką USDai. Widoczna strona główna zachęca odwiedzających do „Vote on the USDai rewards date”, zawiera przycisk „Connect Wallet” oraz odsyła do dokumentacji, profili społecznościowych, stron analitycznych i głównej domeny usd.ai. Na podstawie układu strony i podlinkowanych zasobów wydaje się, że ma ona przyciągać użytkowników zainteresowanych tokenem, kampanią nagród lub wydarzeniem związanym z uczestnictwem w ekosystemie.
Witryna nie identyfikuje wyraźnie niezależnego operatora na przechwyconej stronie głównej, ale odwołuje się do zewnętrznych zasobów powiązanych z nazwą USDai, a także do linków związanych z projektem i społecznością. Projekt i sformułowania sugerują stronę docelową kampanii lub społeczności, a nie w pełni samodzielną platformę, z naciskiem na interakcję z portfelem i uczestnictwo związane z nagrodami.
Ocena bezpieczeństwa community-usdai.app
Ta domena została oznaczona przez 3 z 91 silników bezpieczeństwa w czasie skanowania, przy czym klasyfikowały one ją jako phishing. Ponadto domena jest skrajnie nowa i ma zaledwie 1 dzień, nie jest notowana w głównych zestawieniach ruchu, a zrzut ekranu pokazuje monit połączenia portfela połączony z wezwaniem do działania dotyczącym nagród. W kontekstach kryptowalutowych nowo utworzone domeny, które zachęcają do interakcji z portfelem lub odbioru nagród, mogą stwarzać podwyższone ryzyko, zwłaszcza gdy nie są wyraźnie ugruntowane ani możliwe do niezależnej weryfikacji.
Skan pod kątem malware również dał podejrzany wynik i odnotował jedno oznaczone odwołanie do strony oraz jedno oznaczone odwołanie do zewnętrznej domeny. Jednocześnie szersze kontrole blacklist i baz danych zagrożeń były czyste w czasie tego skanowania, w tym główne bazy danych dotyczące złośliwych treści i phishingu, co oznacza, że negatywne sygnały nie są powszechne. Mimo to połączenie wielu wykryć phishingu, bardzo niedawnej rejestracji i komunikatów o nagrodach skoncentrowanych na portfelu budzi obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, a infrastruktura hostingu i reverse-proxy wydaje się być dostarczana przez Cloudflare. Adres IP serwera rozwiązuje się do 104.21.39.177, a nameservery również wskazują na Cloudflare. Taka konfiguracja jest powszechna zarówno w przypadku legalnych, jak i wątpliwych witryn, więc sama w sobie nie powinna być traktowana jako sygnał zaufania.
DNSSEC wydaje się niepodpisany, a domena została zarejestrowana bardzo niedawno. Dane skanowania nie wskazywały wpisów na blacklistach opartych na DNS, ale krótki wiek domeny, ograniczona historia i użycie strony docelowej do interakcji z portfelem mogą uzasadniać dodatkową ostrożność z perspektywy ryzyka technicznego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?