dashboard-baseswap-fi.typedream.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis dashboard-baseswap-fi.typedream.app
Ta domena wydaje się hostować aplikację internetową o tematyce kryptowalutowej, przedstawioną jako panel „BaseSwap”. Tytuł strony, etykiety nawigacyjne takie jak Swap, Pools, Staking, Dashboard i Analytics oraz widoczny przycisk „Connect Wallet” sugerują, że ma ona działać jako interfejs zdecentralizowanych finansów do wymiany tokenów i powiązanej aktywności on-chain.
Witryna działa w subdomenie typedream.app, a nie w niezależnej domenie marki, a metadane wskazują, że została zbudowana przy użyciu Typedream. Na podstawie struktury domeny i treści strony może to być niezależnie opublikowana strona docelowa lub panel naśladujący nazwę BaseSwap lub się do niej odwołujący, a nie oficjalna główna witryna. Kategorie skanowania również klasyfikują ją jako usługi finansowe, przy czym wiele klasyfikatorów silniej akcentuje zachowania związane z phishingiem i oszustwami.
Ocena bezpieczeństwa dashboard-baseswap-fi.typedream.app
Wyniki skanowania wskazują na istotne wskaźniki ryzyka w czasie tego skanowania. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub treści związane z oszustwami. Ponadto strona jest przedstawiona jako panel kryptowalutowy z połączeniem portfela, co jest powszechnym formatem wykorzystywanym w kampaniach kradzieży danych uwierzytelniających i opróżniania portfeli, gdy są one hostowane w nieoficjalnych lub wyglądających na tymczasowe subdomenach.
Dane z blacklist i reputacji były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi nadużycia witryny. Skanowanie pod kątem malware również dało ogólny podejrzany wynik dla strony, choć sama ta heurystyka miałaby niską wiarygodność bez potwierdzenia; tutaj jest ona wzmacniana przez szerszy, wielosilnikowy konsensus dotyczący phishingu.
Połączenie bardzo niskiego wyniku zaufania, powtarzających się klasyfikacji phishingowych, braku znaczącej obecności w ruchu oraz interfejsu połączenia portfela w hostowanej subdomenie istotnie zwiększa obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-08-26. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.97.2, z serwerami nazw Cloudflare, a hosting jest geolokalizowany w Toronto, Kanada. Jako serwer WWW wskazano Cloudflare, co może ukrywać serwer źródłowy za CDN.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Sama domena ma około pięciu lat, ale jest to subdomena w typedream.app, więc wiek rejestracji domeny nadrzędnej niekoniecznie odzwierciedla, jak długo istnieje ta konkretna hostowana strona. Użycie subdomeny hostowanego kreatora stron dla interfejsu finansowego połączenia portfela może być w tym kontekście technicznym sygnałem ostrzegawczym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?