exhoduswibvbnwalet.gitbook.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis exhoduswibvbnwalet.gitbook.io
Ta domena wydaje się być stroną hostowaną na GitBook, przedstawiającą się jako dokumentacja lub treści informacyjne dotyczące usługi „Exodus Web3 Wallet”. Tytuł strony, metadane i zrzut ekranu sugerują, że jest ona utrzymana w stylistyce produktu portfela kryptowalutowego, z treściami o wsparciu dla non-custodial, multi-chain i Web3. Układ witryny przypomina raczej lekką stronę dokumentacyjną niż pełnoprawną witrynę korporacyjną lub portal aplikacji.
Sam hostname jest godny uwagi, ponieważ używa subdomeny w gitbook.io zamiast dedykowanej, oficjalnie wyglądającej domeny marki, a etykieta „exhoduswibvbnwalet” wydaje się naśladować nazwę marki portfela Exodus, zawierając przy tym nietypowe błędy w pisowni. Na podstawie widocznych treści i wzorca nazewnictwa strona może próbować przedstawiać się jako powiązana z marką portfela kryptowalutowego, ale nie wydaje się być prowadzona z oczywiście oficjalnej domeny należącej do marki.
Ocena bezpieczeństwa exhoduswibvbnwalet.gitbook.io
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub złośliwą, a w dostarczonych danych blacklist była również wymieniona przez 2 dostawców baz danych zagrożeń. Ponadto adres IP domeny figuruje na jednej blockliście reputacji pocztowej, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Treść strony i metadane odnoszą się do marki portfela kryptowalutowego, podczas gdy ciąg subdomeny wydaje się błędnie zapisany i nietypowy, co może wskazywać na próbę upodobnienia się do legalnego zasobu związanego z portfelem.
Chociaż skan plików pod kątem malware nie zgłosił oznaczonych plików, nie przeważa to nad szerszymi wykryciami związanymi z phishingiem i podejrzanym wzorcem brandingu. Strony o tematyce kryptowalut hostowane na zewnętrznych platformach wydawniczych mogą czasami służyć do zbierania danych uwierzytelniających do portfela, fraz odzyskiwania lub przekierowywania odwiedzających do oszukańczych ścieżek wsparcia. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji, a obserwowana infrastruktura znajduje się za Cloudflare pod adresem IP 104.18.40.47. Strona wydaje się być hostowana w infrastrukturze GitBook, z zasobami pomocniczymi ładowanymi z domen powiązanych z gitbook oraz z Cloudflare działającym jako sieć brzegowa. Ważność certyfikatu i dostarczanie treści wspierane przez CDN wskazują na standardowe nowoczesne praktyki hostingowe, ale te cechy techniczne same w sobie nie potwierdzają legalności.
DNSSEC wydaje się niepodpisany, a domena używa nameserverów Cloudflare. W dostarczonych danych skanu nie zgłoszono żadnej aktywności iframe, a struktura strony wygląda na stosunkowo prostą. Głównym problemem technicznym nie jest bezpieczeństwo transportu, lecz połączenie brandingu hostowanego przez podmiot trzeci, wykryć związanych z phishingiem oraz podejrzanie skonstruowanej nazwy subdomeny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?