fomoo.family
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis fomoo.family
fomoo.family wydaje się przedstawiać jako platforma do handlu kryptowalutami pod marką „fomo”. Komunikaty na stronie głównej koncentrują się na szybkim handlu kryptowalutami, meme coins, viral tokens, podłączaniu portfela oraz dostępności aplikacji mobilnej poprzez oznaczenia głównych sklepów z aplikacjami. Na podstawie widocznych treści strona jest skierowana do detalicznych traderów kryptowalut, a nie do ogólnego przeglądania informacji.
Domena nie wydaje się należeć do powszechnie rozpoznawalnej głównego nurtu instytucji finansowej, a dostępne dane ze skanu nie wskazują jednoznacznie ujawnionego operatora w udostępnionym widoku strony głównej. Branding, wezwania do działania ukierunkowane na handel oraz monit o podłączenie portfela sugerują internetową usługę kryptowalutową, która może próbować przyciągnąć użytkowników zainteresowanych spekulacyjnym handlem aktywami cyfrowymi.
Ocena bezpieczeństwa fomoo.family
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 3 z 91 silników bezpieczeństwa, w tym wykrycia związane z phishingiem, a jedna duża baza danych zagrożeń umieściła ją na liście z powodu aktywności z zakresu inżynierii społecznej. Ponadto domena jest skrajnie nowa, z wiekiem rejestracji wynoszącym 0 dni, co może zwiększać niepewność, ponieważ nowo utworzone domeny mają niewielką historię ugruntowanej reputacji.
Skan pod kątem malware również oznaczył jeden plik JavaScript jako podejrzany, chociaż nie podano żadnej konkretnej nazwy rodziny malware. Tego rodzaju ogólne heurystyczne ustalenie samo w sobie ma niższy poziom pewności, ale w tym przypadku występuje obok wykryć związanych z phishingiem z wielu źródeł bezpieczeństwa, co podnosi ogólny poziom obaw. Kontrole list blokad opartych na DNS były poza tym czyste, a strona rzeczywiście prezentuje dopracowany interfejs do handlu kryptowalutami, ale sam wygląd nie zmniejsza znaczenia wpisów związanych z phishingiem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.21.46.126. Nameserwery również wskazują na Cloudflare, co oznacza, że domena korzysta z konfiguracji CDN i reverse-proxy, która może pomagać w dostępności i obsłudze ruchu. Zgłoszona lokalizacja hostingu to Toronto, Canada.
Z perspektywy konfiguracji bezpieczeństwa DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Sam certyfikat jest ważny, ale samo HTTPS nie weryfikuje legalności działalności. Połączenie zupełnie nowej domeny, hostingu osłoniętego przez Cloudflare oraz wykryć związanych z phishingiem stanowi bardziej znaczącą obawę niż sam status TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?