exooduseb3wallet.gitbook.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis exooduseb3wallet.gitbook.io
Ta domena wydaje się hostować stronę GitBook prezentującą treści dotyczące Exodus Web3 Wallet, produktu portfela kryptowalutowego do użytku na komputerach stacjonarnych i urządzeniach mobilnych. Tytuł strony, metadane i zrzut ekranu sugerują, że jest ona przedstawiona jako dokumentacja informacyjna lub strona docelowa związana z łączeniem się ze zdecentralizowanymi aplikacjami, giełdami i innymi usługami Web3 w sieciach takich jak Ethereum i Solana.
Witryna jest udostępniana jako subdomena gitbook.io, a nie jako pozornie główna domena należąca do marki, co sugeruje, że może to być treść opublikowana przez użytkownika na platformie dokumentacyjnej. Na podstawie widocznego brandingu i sformułowań wydaje się odnosić do marki portfela Exodus, ale dostępne dane ze skanu nie potwierdzają, że ta konkretna strona GitBook jest oficjalnie prowadzona przez właściciela marki.
Ocena bezpieczeństwa exooduseb3wallet.gitbook.io
Kilka silników bezpieczeństwa oznaczyło ten URL jako phishing w czasie skanowania, z 8 wykryciami na 91. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza że strona prezentuje branding portfela kryptowalutowego na platformie publikacyjnej podmiotu trzeciego, a nie w oczywistej oficjalnej domenie marki. Sama nazwa domeny również wydaje się naśladować markę Exodus, zmieniając pisownię na „exoodus” i „web3wallet”, co może wskazywać na stronę sobowtóra mającą przypominać legalną usługę.
Skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści były poza tym czyste w dostarczonych wynikach w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku silniejsze obawy wynikają z klasyfikacji phishingowych oraz prezentacji przypominającej markę wokół portfela kryptowalutowego, czyli kategorii często będącej celem kradzieży danych uwierzytelniających i oszustw związanych z frazą seed portfela.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services i jest dostarczana przez infrastrukturę Cloudflare, przy czym adres IP serwera rozwiązuje się do 172.64.147.209, a hosting jest geolokalizowany w Kanadzie na podstawie danych ze skanu. Ważność certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie testów, chociaż samo szyfrowanie nie potwierdza legalności. DNSSEC wydaje się niepodpisany.
Bazowa domena gitbook.io istnieje od dawna, ale ten wiek nie musi odzwierciedlać wiarygodności tej konkretnej hostowanej strony ani podścieżki. W skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków i nie było obecnych iframe, ale połączenie wykryć phishingu i nazewnictwa przypominającego markę pozostaje w tym przypadku głównym problemem technicznym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?