e-tradebot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis e-tradebot.com
Domena e-tradebot.com wydaje się przedstawiać jako strona docelowa związana z kryptowalutami. Na podstawie zrzutu ekranu promuje „Solana fair launch” oraz proces odbioru tokena, z elementami interfejsu takimi jak odniesienia do portfela, liczniki odbiorów na żywo oraz wyraźny przycisk „Claim Token”. Oznaczenie strony widoczne na zrzucie ekranu nie jest dobrze zgodne z metadanymi strony, które odnoszą się do „Payback Scam Recovery” i „Asset Recovering”, co sugeruje niespójną prezentację witryny w czasie tego skanu.
Na podstawie nazwy domeny witryna może próbować pozycjonować się jako usługa z zakresu automatycznego handlu, kryptowalut lub technologii finansowych. Jednak widoczna treść jest bardziej zgodna ze stroną airdropu tokena lub odbioru kryptowalut niż z konwencjonalną platformą handlową. W danych skanu nie podano wyraźnej tożsamości operatora, danych firmy ani przejrzystych informacji organizacyjnych, więc podmiot stojący za tą witryną nie mógł zostać zweryfikowany na podstawie dostępnych informacji.
Ocena bezpieczeństwa e-tradebot.com
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 13 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń wymieniła tę domenę w związku z aktywnością z zakresu socjotechniki, co stanowi silniejszy sygnał ostrzegawczy niż sama ogólna heurystyka. Witryna jest również bardzo nowa, z wiekiem rejestracji wynoszącym około 94 dni, i nie ma ustalonego rankingu ruchu w dostarczonych danych.
Treść strony pokazana na zrzucie ekranu również może budzić obawy. Wydaje się promować odbiór tokena kryptowalutowego z elementami wywołującymi poczucie pilności, takimi jak panel odbiorów na żywo i licznik odliczający czas, które są powszechnie spotykane na stronach wysokiego ryzyka związanych z rozdawaniem kryptowalut lub podłączaniem portfela. Skan malware oznaczył również jeden wskazany endpoint związany z blockchainem jako ogólny złośliwy obiekt, a adres IP domeny figuruje na jednej liście blokowania reputacji poczty; ten oparty na DNS wpis sam w sobie jest słabszym sygnałem, ale zwiększa ogólną ostrożność w połączeniu z szerszymi wykryciami phishingu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie skanu witryna korzystała z ważnego certyfikatu SSL Let's Encrypt, którego data wygaśnięcia była podana jako 2026-09-01. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność. Domena jest hostowana za infrastrukturą Vercel, a adres IP serwera zgłoszono jako 216.198.79.1, przy czym dane lokalizacyjne wskazują na Atlanta, United States. Serwery nazw były ustawione na ns1.asurahosting.com i ns2.asurahosting.com.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena została niedawno zarejestrowana, a połączenie młodego wieku, klasyfikacji phishingowych oraz niespójnych metadanych strony względem widocznej treści może stanowić istotne techniczne i operacyjne sygnały ostrzegawcze.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?