hub-nanoeth.net
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis hub-nanoeth.net
hub-nanoeth.net sprawia wrażenie witryny związanej z kryptowalutami, skoncentrowanej na stakingu Ethereum lub odbiorze nagród. Zrzut ekranu pokazuje branding „NanoETH”, elementy nawigacji takie jak Home, Staking, Earn i About oraz wyraźny monit o połączenie portfela oferujący opcje takie jak MetaMask, Trust Wallet, Ledger, Exodus, Trezor i WalletConnect. Na podstawie widocznej treści witryna może próbować przyciągać użytkowników zainteresowanych zyskami ze stakingu lub odbiorem nagród związanych z kryptowalutami.
W zaobserwowanej treści występują również niespójności. Metadane strony odnoszą się do Google Lens, podczas gdy widoczna zawartość strony dotyczy NanoETH i stakingu Ethereum, co może wskazywać na niedopasowaną lub wprowadzającą w błąd konfigurację strony. Sama domena jest stosunkowo nowa i nie jest notowana w głównych zestawieniach ruchu, a w danych skanu nie podano wyraźnej tożsamości operatora. Na podstawie dostępnych dowodów wygląda to na nieugruntowaną stronę docelową związaną z kryptowalutami, a nie na powszechnie rozpoznawaną platformę finansową.
Ocena bezpieczeństwa hub-nanoeth.net
Ta domena została oznaczona przez 14 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wiele detekcji opisywało ją jako phishingową lub złośliwą. Ponadto zachowanie strony i zrzut ekranu budzą obawy: witryna zachęca odwiedzających do podłączania portfeli kryptowalutowych, a połączenie nowo zarejestrowanej domeny, braku ugruntowanej obecności w ruchu oraz interakcji skoncentrowanej na portfelu może zwiększać ryzyko kradzieży danych uwierzytelniających lub nieautoryzowanego dostępu do portfela. Niezgodność między metadanymi strony a widocznym motywem witryny jest kolejnym sygnałem ostrzegawczym.
Skan pod kątem malware dał również podejrzany wynik na stronie głównej, chociaż to ustalenie wydaje się heurystyczne, a nie powiązane z nazwaną rodziną malware. Jednocześnie główne kontrole baz zagrożeń i blacklist pokazane w skanie były czyste, co sugeruje, że domena mogła jeszcze nie być szeroko uwzględniona we wszystkich systemach reputacyjnych w czasie tego skanowania. Nie przeważa to nad zgodnością wielu silników co do phishingu oraz widocznym na stronie wzorcem połączenia portfela wysokiego ryzyka.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, a hosting i infrastruktura reverse-proxy wydają się być dostarczane przez Cloudflare. Adres IP serwera rozwiązuje się do 172.67.218.35, serwery nazw znajdują się w Cloudflare, a zgłoszony ciąg identyfikujący serwer WWW to „sffe”. DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie wydają się mieć włączonej walidacji DNSSEC.
Z perspektywy bezpieczeństwa samo HTTPS nie powinno być traktowane jako sygnał zaufania. Domena ma tylko około 257 dni, nie jest notowana w Tranco i znajduje się za współdzieloną infrastrukturą brzegową, co może utrudniać atrybucję. Skan pokazuje również adres URL wyzwania Cloudflare w zebranych linkach, co wskazuje na pewien poziom pośredniczenia w dostępie lub filtrowania botów w witrynie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?