cwave-nsdfuz4saj.edgeone.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cwave-nsdfuz4saj.edgeone.dev
Ta domena wydaje się hostować promocyjną stronę docelową o tematyce kryptowalutowej zatytułowaną „The Blue Moon Crypto Giveaway”. Na podstawie zrzutu ekranu i tytułu strony witryna przedstawia się jako wydarzenie z rozdaniem na żywo, oferujące szansę na wygranie aktywów kryptowalutowych, i zachęca odwiedzających do podłączenia portfela w celu wzięcia udziału. Strona wykorzystuje prosty, jednostronicowy układ z zasobami hostowanymi zewnętrznie oraz elementami identyfikacji wizualnej powiązanymi z ekosystemem portfeli kryptowalutowych.
Sama domena jest subdomeną w ramach edgeone.dev, a nie samodzielną markową witryną internetową, co może wskazywać, że została wdrożona za pośrednictwem platformy chmurowego hostingu brzegowego lub platformy stron statycznych. W dostarczonych danych skanowania nie są widoczne żadne wyraźne informacje o operatorze, dane firmy ani własność organizacyjna, więc podmiotu stojącego za stroną nie można zweryfikować wyłącznie na podstawie dostępnych informacji.
Ocena bezpieczeństwa cwave-nsdfuz4saj.edgeone.dev
Ta witryna internetowa wykazuje kilka wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 14 z 89 silników bezpieczeństwa, przy czym większość wykryć klasyfikowała ją jako phishing, a jedna baza danych zagrożeń również wymieniała ją w związku z aktywnością powiązaną z phishingiem. Sama treść strony budzi dodatkowe obawy, ponieważ reklamuje dużą rozdawanie kryptowalut i prosi użytkowników o podłączenie portfela, co jest wzorcem powszechnie kojarzonym ze zbieraniem danych uwierzytelniających lub schematami opróżniania portfeli.
Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonym zestawie przeskanowanych zasobów, nie przeważa to nad szerszymi sygnałami phishingowymi. Domena nie jest notowana pod względem popularności, nie przedstawia jasnych informacji o właścicielu i jest hostowana na ogólnej subdomenie, a nie na ugruntowanej głównej domenie marki. Połączenie wykryć phishingu przez wiele silników, komunikatów w stylu rozdania oraz monitów o podłączenie portfela sugeruje podwyższone ryzyko.
Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-11-19. Rozwiązuje się do adresu IP 43.174.246.29, wydaje się być obsługiwana przez platformę internetową hostowaną na brzegu sieci zidentyfikowaną jako edgeone-pages i jest hostowana w Singapurze. Domena używa serwerów nazw ns3.dnsv2.com i ns4.dnsv2.com, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS jest pozytywna dla szyfrowania transmisji, ale nie należy jej traktować jako dowodu legalności. Witryna wydaje się lekka, z jedynie niewielką liczbą przeskanowanych plików i kilkoma zasobami zewnętrznymi, co jest zgodne z prostą stroną docelową. W czasie tego skanowania nie zgłoszono problemów z listami blokującymi reputacji poczty opartymi na DNS, ale wykrycia związane z phishingiem pochodzące z wielu źródeł bezpieczeństwa pozostają istotniejszym powodem do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?