coow.fi
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis coow.fi
Domena coow.fi sprawia wrażenie, że przedstawia się jako aplikacja internetowa związana z kryptowalutami, oznaczona marką „CoW Swap”. Na podstawie zrzutu ekranu witryna promuje swapy tokenów między łańcuchami i zawiera monit o połączenie portfela, wybór łańcucha oraz elementy nawigacyjne, takie jak Trade, Account i Learn. Sugeruje to, że ma ona działać jako interfejs zdecentralizowanych finansów do wymiany aktywów cyfrowych między sieciami blockchain.
Branding i układ wskazują, że witryna może próbować upodobnić się do uznanej usługi kryptowalutowej, zamiast działać jako wyraźnie niezależny projekt. Sama domena jest bardzo krótka, niedawno zarejestrowana i nie odpowiada w oczywisty sposób brandingowi widocznemu na stronie, co może mieć znaczenie przy ocenie autentyczności. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, a dostępne informacje nie potwierdzają istnienia legalnego właściciela organizacyjnego stojącego za tą witryną.
Ocena bezpieczeństwa coow.fi
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 19 z 90 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto skan pod kątem malware zwrócił podejrzany wynik dla strony głównej, a jeden dostawca typu blacklist umieścił domenę na liście z ogólną etykietą złośliwego obiektu. Chociaż kilka głównych baz danych zagrożeń było czystych w momencie sprawdzania, zgodność wielu silników co do phishingu jest silniejszym sygnałem niż pojedynczy wynik z czystej listy.
Domena jest również bardzo podobna do cooppank.ee i może być sobowtórem mającym na celu wykorzystanie zaufania użytkowników do znajomej nazwy. To podobieństwo jest szczególnie niepokojące, ponieważ strona prosi odwiedzających o podłączenie portfela kryptowalutowego, co może narazić użytkowników na kradzież danych uwierzytelniających, monity opróżniające portfel lub zwodnicze zatwierdzenia transakcji. Domena jest również bardzo nowa, nie jest notowana na głównych listach ruchu i nie ma sygnałów reputacyjnych zwykle kojarzonych z ugruntowanymi platformami finansowymi.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez głównego dostawcę certyfikatów, z datą wygaśnięcia wskazaną jako 2026-11-11. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 104.21.19.91, z użyciem serwerów nazw Cloudflare. Ważny certyfikat wskazuje na szyfrowany transport, ale sam w sobie nie potwierdza, że usługa bazowa jest godna zaufania.
Z perspektywy ryzyka technicznego domena ma tylko 78 dni, szczegóły rejestratora są ograniczone, status DNSSEC jest nieznany, a kontrole nameserver nie zostały ukończone w dostarczonych danych. Połączenie niedawnej rejestracji, ograniczonej przejrzystości własności oraz detekcji phishingu w wielu silnikach bezpieczeństwa może uzasadniać ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?