dropusdc.fun
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dropusdc.fun
Domena dropusdc.fun sprawia wrażenie strony airdropu kryptowalutowego skoncentrowanej na nagrodach związanych z USDC. Jej tytuł strony, "$AIRDROP", oraz etykiety widoczne na stronie na zrzucie ekranu sugerują koncepcję dystrybucji tokenów lub nagród dla portfeli, z odniesieniami do SOL, USDC, posiadaczy tokenów, rejestrów portfeli i automatycznych wypłat. Projekt przypomina panel, który ma skłonić odwiedzających do przekonania, że mogą monitorować dystrybucje, salda i kwalifikację do nagród.
Na podstawie widocznej treści strona nie wydaje się reprezentować uznanej giełdy, dostawcy portfela ani rozpoznanej instytucji finansowej. Zamiast tego wygląda na samodzielną promocyjną stronę kryptowalutową wykorzystującą nowo zarejestrowaną domenę .fun oraz linki społecznościowe/profilowe do wsparcia narracji o airdropie. Operator nie jest wyraźnie zidentyfikowany w dostarczonych danych skanu, co może utrudniać odwiedzającym niezależną weryfikację.
Ocena bezpieczeństwa dropusdc.fun
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wykrycia ogólnie klasyfikowały ją jako phishing lub złośliwą. Domena jest również bardzo nowa — ma zaledwie 66 dni — i nie jest notowana w głównych zestawieniach ruchu, co może zwiększać niepewność w połączeniu z tematyką finansową lub związaną z portfelami. Zrzut ekranu pokazuje interfejs w stylu kryptowalutowego airdropu, format powszechnie kojarzony z wabikami na podłączenie portfela i oszustwami z nagrodami tokenowymi.
Wyniki blacklist i baz danych zagrożeń były w czasie tego skanu mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwej treści w dostarczonych danych nie zgłaszały wpisów, ale jedno dodatkowe źródło blacklisty umieściło domenę na liście z ogólną klasyfikacją jako podejrzaną. Sam skan malware nie zgłosił żadnych oznaczonych plików, choć nadal przypisał domenie i niektórym linkom wewnętrznym ogólną etykietę podejrzaną. Łącznie najsilniejszym sygnałem jest tutaj zgodność wielu silników co do phishingu, a nie ogólne ustalenia heurystyczne.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, hostowana w infrastrukturze Vercel i korzystająca z serwerów nazw Vercel. Adres IP serwera rozwiązywał się do 64.29.17.1 w Stanach Zjednoczonych. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia konfiguracja wygląda na lekką hostowaną aplikację internetową wykorzystującą zasoby zewnętrzne, takie jak fonty hostowane przez Google i biblioteki Firebase, wraz z linkiem do eksploratora blockchain Solana i odniesieniem do profilu X. W dostarczonym skanie malware nie oznaczono żadnych złośliwych plików, ale młody wiek domeny, ogólne ustalenia dotyczące podejrzanych linków oraz silne wykrycia phishingu w wielu silnikach bezpieczeństwa są istotnymi powodami do obaw w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?