findswap-interface.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis findswap-interface.vercel.app
Ta domena wydaje się hostować aplikację internetową związaną z kryptowalutami, przedstawioną jako interfejs wymiany tokenów. Tytuł strony to „Uniswap Interface”, a zrzut ekranu pokazuje układ w stylu zdecentralizowanej giełdy z elementami nawigacji takimi jak Swap, Pool, Vote i Charts, wraz z wyraźnym monitem o połączenie portfela. Na podstawie widocznej treści witryna wydaje się próbować naśladować lub odtwarzać wygląd i funkcję interfejsu handlu kryptowalutami, zamiast pełnić rolę ogólnej strony informacyjnej.
Sama domena jest subdomeną w vercel.app, co sugeruje, że została wdrożona za pośrednictwem platformy hostingu chmurowego, a nie działa z dedykowanej domeny markowej. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, a nazwa hosta „findswap-interface” nie wydaje się odpowiadać ustalonej oficjalnej domenie marki. W praktyce ta strona wydaje się być ukierunkowana na użytkowników zainteresowanych podłączeniem portfela kryptowalutowego i korzystaniem z funkcji wymiany tokenów.
Ocena bezpieczeństwa findswap-interface.vercel.app
W wynikach skanu występuje kilka silnych wskaźników ryzyka. W czasie tego skanu domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Strona przedstawia się również wizualnie jako „Uniswap Interface”, będąc jednocześnie hostowaną na niepowiązanej subdomenie vercel.app, co może wskazywać na próbę naśladowania znanej usługi kryptowalutowej i nakłaniania odwiedzających do łączenia portfeli.
Dodatkowe sygnały są mieszane, ale ogólnie nadal budzą obawy. Skan malware nie zgłosił żadnych oznaczonych plików, jednak zastosował również ogólną klasyfikację złośliwości wobec domeny i powiązanych z nią zasobów. Kontrole baz danych zagrożeń nie były jednolicie negatywne: jedno źródło blacklist umieściło domenę na liście, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Chociaż taki wpis oparty wyłącznie na DNS byłby sam w sobie stosunkowo słabym sygnałem, nie równoważy on szerszego konsensusu wielu silników wskazującego na phishing.
Połączenie powtarzających się detekcji phishingu, motywu łączenia portfela oraz pozornego naśladowania znanego interfejsu kryptowalutowego istotnie podnosi ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.131 w Walnut, United States. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-26. Serwer WWW jest zidentyfikowany jako Vercel, a domena używa nameserverów Vercel.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany. Wiek domeny jest stosunkowo dojrzały i wynosi około 6 lat, ale samo to nie zmniejsza znaczenia detekcji związanych z phishingiem, ponieważ subdomeny na platformach hostingowych mogą być tworzone i wykorzystywane ponownie niezależnie od wieku domeny nadrzędnej. Głównym problemem technicznym w tym skanie nie jest ważność certyfikatu ani konfiguracja hostingu, lecz sygnały reputacyjne i sygnały treści związane z hostowaną stroną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?