cryptifyaiconfig.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis cryptifyaiconfig.pages.dev
Ta domena wydaje się przedstawiać jako projekt związany z kryptowalutami i AI, oznaczony marką „Cryptify AI”. Na podstawie treści strony i podlinkowanych zasobów może promować analitykę, funkcje związane z tokenami, metryki mediów społecznościowych oraz proces migracji lub łączenia portfela. Zrzut ekranu pokazuje elementy nawigacji, takie jak Product, About us, Tokenomics, Contact i Whitepaper, które są powszechnie używane na stronach docelowych projektów kryptowalutowych.
Strona jest hostowana w subdomenie pages.dev, co sugeruje, że może być wdrożona za pośrednictwem platformy hostingu statycznego, a nie działać z dedykowanej głównej domeny marki. Odwołuje się również do zewnętrznych usług związanych z kryptowalutami oraz do pozornej domeny marki cryptify.ai. Widoczny monit o połączenie portfela, obejmujący wiele marek portfeli, wskazuje, że jedną z głównych funkcji strony może być zachęcanie odwiedzających do łączenia portfeli kryptowalutowych, co z perspektywy bezpieczeństwa użytkownika stanowi kategorię interakcji o podwyższonym ryzyku.
Ocena bezpieczeństwa cryptifyaiconfig.pages.dev
Kilka sygnałów ze skanu wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym wykrycia ogólnie klasyfikowały ją jako phishing. Ponadto skan malware zgłosił jeden plik JavaScript jako złośliwy, a kilka innych zasobów jako podejrzane. Zrzut ekranu pokazuje również modal połączenia portfela wyraźnie wyświetlony na stronie, co w połączeniu z wykryciami phishingu może być zgodne z przynętami służącymi do wyłudzania danych uwierzytelniających lub opróżniania portfeli.
Domena wydaje się również odwoływać do znanego interfejsu zdecentralizowanej giełdy za pośrednictwem oznaczonego linku wychodzącego, jednocześnie przedstawiając się pod inną marką związaną z kryptowalutami w hostowanej subdomenie. Taka kombinacja może wskazywać na próbę kierowania użytkowników do wrażliwych działań związanych z portfelem za pośrednictwem strony, która nie wydaje się być główną oficjalną domeną. Chociaż główne kontrole baz danych zagrożeń wymienione w skanie były czyste w momencie przeglądu, wykrycia phishingu przez wiele silników stanowią silniejszy sygnał ostrzegawczy niż sam brak wpisów na czarnych listach.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób proszonych o połączenie portfela, zatwierdzanie transakcji lub wprowadzanie informacji odzyskiwania.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznanego dostawcę certyfikatów i jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.2, geolokalizowanym w Kanadzie. Rejestratorem jest CloudFlare, Inc., a domena jest zarejestrowana od 2020, co oznacza, że nie została utworzona niedawno. DNSSEC wydaje się niepodpisany.
Z perspektywy ryzyka technicznego najbardziej zauważalnym problemem nie jest certyfikat ani konfiguracja hostingu, lecz aktywność skanu wokół zasobów strony i podlinkowanej funkcjonalności związanej z portfelem. Ważny certyfikat i utrwalony wiek rejestracji mogą w pewnym stopniu poprawiać sygnały wiarygodności, ale nie wykluczają phishingu ani nadużyć opartych na socjotechnice w hostowanej subdomenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?