dev-coin-base-com-auth.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dev-coin-base-com-auth.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Na podstawie ciągu domeny „dev-coin-base-com-auth.pages.dev” strona wydaje się nawiązywać do brandingu Coinbase oraz sformułowań związanych z uwierzytelnianiem, co sugeruje, że może przedstawiać się jako strona logowania, dostępu do konta lub weryfikacji powiązana z usługą kryptowalutową.
Dostępne dane kategoryzacyjne wiążą tę witrynę z klasyfikacjami związanymi z phishingiem i oszustwami pochodzącymi od wielu dostawców klasyfikacji stron internetowych, chociaż jeden dostawca oznaczył ją szerzej jako związaną z technologią informacyjną. Nie ma tu żadnych przesłanek wskazujących na istnienie ugruntowanej niezależnej działalności biznesowej ani oficjalnej obecności produktu dla tej konkretnej subdomeny, a schemat nazewnictwa może być zamierzony tak, by przypominać portal uwierzytelniania legalnej marki kryptowalutowej.
Ocena bezpieczeństwa dev-coin-base-com-auth.pages.dev
W czasie tego skanu wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilka niezależnych źródeł klasyfikacyjnych powiązało ją z phishingiem lub działalnością oszukańczą. Ponadto główna kontrola bazy danych zagrożeń wskazała ten URL jako związany z zachowaniami z zakresu socjotechniki, co jest silnym wskaźnikiem potencjalnego wyłudzania danych uwierzytelniających lub zwodniczej aktywności logowania, a nie rutynowego problemu ze stroną internetową.
Nazwa domeny bardzo przypomina branding Coinbase, dodając jednocześnie dodatkowe słowa i separatory, co może sprawić, że niektórzy odwiedzający uznają ją błędnie za oficjalną stronę uwierzytelniania. To podobieństwo, w połączeniu z wykryciami związanymi z phishingiem i wpisem dotyczącym socjotechniki, istotnie zwiększa poziom obaw, mimo że skan pod kątem malware na poziomie strony nie zidentyfikował złośliwych plików w czasie analizy. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, chociaż ten sygnał sam w sobie jest słabszy niż wykrycia związane z phishingiem.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare na platformie pages.dev, a serwer WWW rozwiązuje się do adresu IP w sieci Cloudflare, przy czym serwery nazw są również delegowane do Cloudflare. Certyfikat TLS wydaje się ważny i został wydany przez Google Trust Services, z datą wygaśnięcia w październiku 2026. Na podstawie dostarczonych rekordów DNSSEC wydaje się niepodpisany.
Z perspektywy operacji bezpieczeństwa najbardziej zauważalnym problemem nie jest konfiguracja TLS, lecz dane reputacyjne: wiele silników bezpieczeństwa oznaczyło domenę, a w czasie tego skanu obecny był wpis dotyczący socjotechniki. Sam skan malware nie zgłosił żadnych oznaczonych plików, co może wskazywać na prostą stronę phishingową, przejściową stronę błędu lub treść, która nie opiera się na jawnych ładunkach malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?