evm-claimrr.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis evm-claimrr.netlify.app
Domena evm-claimrr.netlify.app wydaje się hostować aplikację internetową o tematyce kryptowalutowej, przedstawianą jako portal wsparcia blockchain lub zgłaszania aktywów. Na podstawie zrzutu ekranu zachęca odwiedzających do „Connect Wallet” i oferuje działania takie jak migracja, zgłaszanie tokenów, swapping, pomoc przy wymianie, pomoc dotycząca slippage oraz łączenie z aplikacjami zdecentralizowanymi. Tytuł strony i metadane wskazują na ogólną witrynę opartą na React, a nie na wyraźnie zidentyfikowaną firmę lub ugruntowaną usługę.
Sformułowania na stronie są szerokie i dość niejasne, używają terminów takich jak „decentralized”, „blockchains” i „protocol”, bez wskazania konkretnego operatora, projektu ani podmiotu prawnego. Witryna wydaje się wdrożona w infrastrukturze Netlify, która jest powszechną platformą hostingu statycznego i może być wykorzystywana zarówno do legalnych projektów, jak i krótkotrwałych stron promocyjnych lub wprowadzających w błąd. Na podstawie dostępnej treści wygląda to raczej na stronę do interakcji z portfelem kryptowalutowym niż na konwencjonalną witrynę informacyjną.
Ocena bezpieczeństwa evm-claimrr.netlify.app
Ta domena wykazuje kilka wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako związaną z phishingiem lub podejrzaną. Dodatkowo obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż wpis na liście blokad opartej na DNS jest słabszym sygnałem niż bezpośrednie detekcje phishingu lub malware, szerszy konsensus wielu silników w tym przypadku istotnie zwiększa obawy.
Treść strony również budzi ostrożność. Zrzut ekranu pokazuje ogólny interfejs kryptowalutowy zachęcający użytkowników do podłączenia portfela i wyboru działań takich jak zgłaszanie tokenów, migracja, swapping oraz naprawianie problemów z połączeniem. Strony tego typu są powszechnie używane do nakłaniania do zatwierdzeń portfela lub interakcji z seed phrase, zwłaszcza gdy nie identyfikują wyraźnie operatora ani usługi bazowej. Skan malware nie zgłosił potwierdzonych złośliwych plików, ale zawierał ogólne oznaczenia podejrzanych obiektów dla kilku zasobów witryny, które same w sobie byłyby sygnałami o niskiej pewności; jednak w tym przypadku towarzyszą im silniejsze detekcje związane z phishingiem pochodzące od wielu silników bezpieczeństwa.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób rozważających podłączenie portfela kryptowalutowego lub przesłanie wrażliwych informacji związanych z portfelem.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez DigiCert, z datą wygaśnięcia wskazaną jako 2027-03-19, co sugeruje, że dostępny jest szyfrowany transport HTTPS. Wydaje się być hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech, a metadane strony wskazują na standardowe wdrożenie Create React App. DNSSEC nie jest włączony dla tej domeny.
Z perspektywy infrastruktury konfiguracja jest technicznie zwyczajna dla lekkiej hostowanej aplikacji internetowej, ale ogólny tytuł React, brak wyraźnej tożsamości organizacyjnej oraz podejrzany przepływ podłączania portfela są istotnymi powodami do obaw. Sama domena jest starsza, ale ponieważ jest to subdomena Netlify, sam wiek nie musi koniecznie potwierdzać wiarygodności bieżącej treści strony w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?