e7v11h1.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis e7v11h1.com
Domena e7v11h1.com wydaje się hostować witrynę internetową przedstawiającą się jako „oficjalna strona imToken”, z brandingiem, grafikami związanymi z portfelem oraz przyciskami pobierania aplikacji mobilnych. Na podstawie tytułu strony, zrzutu ekranu i tekstu na stronie, witryna wydaje się promować portfel kryptowalutowy skoncentrowany na Ethereum, Bitcoin i innych aktywach cyfrowych oraz zachęca odwiedzających do pobrania aplikacji lub pliku APK.
Sama nazwa domeny nie wydaje się odpowiadać marce imToken i zamiast tego używa krótkiego, losowo wyglądającego formatu alfanumerycznego. Ta rozbieżność, w połączeniu z wykorzystaniem przez witrynę brandingu rozpoznawalnego portfela oraz twierdzeniami dotyczącymi zarządzania aktywami cyfrowymi, sugeruje, że strona może próbować przyciągać użytkowników szukających znanej usługi kryptowalutowej, zamiast reprezentować niezależnie oznakowaną platformę.
Na podstawie dostępnych kategorii i treści strony wydaje się, że ta witryna należy do obszaru kryptowalut / usług finansowych, ale może również podszywać się pod znanego dostawcę portfela.
Ocena bezpieczeństwa e7v11h1.com
Kilka sygnałów ze skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing, malware lub inne oszukańcze zachowanie. Ponadto wiele źródeł klasyfikacji stron internetowych powiązało tę witrynę z phishingiem lub aktywnością nowo zarejestrowanej strony, podczas gdy sama strona wydaje się wykorzystywać branding znanego portfela kryptowalutowego w nazwie domeny, która nie wydaje się związana z tą marką.
Domena jest również skrajnie nowa, ma zaledwie 4 dni, i nie jest notowana w głównych zestawieniach ruchu. Taka kombinacja może być zgodna z krótkotrwałą infrastrukturą phishingową. Chociaż jedno skanowanie malware zgłosiło brak oznaczonych plików i brak złośliwych linków zewnętrznych w czasie inspekcji, nie przeważa to nad szerszym konsensusem wielu silników wskazującym na phishing. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje oparte na treści, ale nadal zwiększa ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego na początku listopada 2026 i jest serwowana przez nginx z chmurowego adresu IP Microsoft Azure zlokalizowanego w Hong Kong. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie weryfikuje, czy operator lub prezentacja marki są legalne.
Dane WHOIS wskazują, że domena została zarejestrowana bardzo niedawno za pośrednictwem Cloud DNS Ltd i używa nameserverów Cloudns. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Połączenie bardzo niedawnej rejestracji, generycznie wyglądającej nazwy domeny, hostingu chmurowego oraz brandingu powiązanego ze znanym portfelem kryptowalutowym może być zgodne z jednorazową infrastrukturą phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?