gemanelogin.webflow.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis gemanelogin.webflow.io
gemanelogin.webflow.io wydaje się być stroną hostowaną w Webflow, przedstawiającą się jako punkt logowania lub promocyjny punkt wejścia dla Gemini, znanej giełdy kryptowalut i platformy aktywów cyfrowych. Tytuł strony i meta description wielokrotnie odnoszą się do „Gemini Login” oraz zarządzania aktywami cyfrowymi, podczas gdy zrzut ekranu pokazuje branding, etykiety nawigacyjne i sekcje marketingowe związane z usługą handlu kryptowalutami.
Na podstawie widocznej treści ta strona nie wydaje się być niezależnym blogiem informacyjnym ani neutralną stroną z recenzją. Zamiast tego wydaje się naśladować wygląd i przekaz usług kryptowalutowych oznaczonych marką Gemini, będąc jednocześnie hostowaną w subdomenie podmiotu trzeciego, a nie w oficjalnej domenie należącej do Gemini. Obecność wychodzącego linku do innej zewnętrznej domeny w związku z aktywnością dotyczącą logowania może wskazywać, że strona ma kierować odwiedzających do innego miejsca docelowego.
Ocena bezpieczeństwa gemanelogin.webflow.io
W czasie tego skanu wiele sygnałów skanowania wskazywało na podwyższone ryzyko. URL został oznaczony przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub w inny sposób złośliwy. Dodatkowo obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż samo skanowanie plików pod kątem malware nie wykryło złośliwych plików, wynik ten nie przeważa nad szerszym konsensusem dotyczącym phishingu pochodzącym z wielu silników bezpieczeństwa.
Treść strony również budzi obawy, ponieważ ściśle naśladuje branding i układ Gemini, jednocześnie używając subdomeny Webflow, która nie wydaje się być oficjalną własnością internetową Gemini. Tego rodzaju podobieństwo może wskazywać na stronę sobowtóra mającą na celu zdobycie zaufania użytkowników, zwłaszcza biorąc pod uwagę sformułowania skoncentrowane na logowaniu oraz obecność zewnętrznego podlinkowanego miejsca docelowego niezwiązanego z oficjalną domeną marki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, a ruch wydaje się być proxied przez infrastrukturę Cloudflare. Rozwiązany adres IP to 104.18.36.248, a hosting przypisano do Cloudflare w Toronto, Canada. Domena używa nameserverów Cloudflare, a DNSSEC wydaje się niepodpisany.
Chociaż konfiguracja TLS wydaje się działać prawidłowo, ważny certyfikat nie powinien być traktowany jako dowód legalności. Bardziej istotną kwestią techniczną jest to, że jest to hostowana subdomena w webflow.io, a nie główna domena należąca do marki, w połączeniu z detekcjami związanymi z phishingiem oraz prezentacją o tematyce logowania, która może nie odpowiadać oczekiwanej oficjalnej infrastrukturze podszywanej usługi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?