kkmetamskmsk_login_u.godaddysites.com
Kategoria: Hosting, Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis kkmetamskmsk_login_u.godaddysites.com
Ta domena wydaje się być stroną hostowaną na platformie do tworzenia witryn GoDaddy, a nie oficjalną, niezależną domeną korporacyjną. Tytuł strony i widoczna treść przedstawiają ją jako stronę „Metamask Login” związaną z dostępem do portfela kryptowalutowego, zarządzaniem aktywami cyfrowymi i aplikacjami blockchain, z oznakowaniem przypominającym dobrze znaną usługę portfela MetaMask.
Na podstawie zrzutu ekranu i metadanych strona wydaje się zaprojektowana tak, aby imitować stronę docelową lub logowania portfela kryptowalutowego. Nietypowa struktura subdomeny, użycie znaków diakrytycznych w słowach takich jak „Metåmask” i „Lōgin” oraz fakt, że jest hostowana w ramach ogólnej subdomeny kreatora stron internetowych, mogą wskazywać, że nie jest to oficjalna własność MetaMask. Dostępne dane klasyfikacyjne również umieszczają ją w kategoriach związanych z hostingiem i usługami finansowymi, co jest zgodne ze stroną logowania o tematyce kryptowalutowej.
Ocena bezpieczeństwa kkmetamskmsk_login_u.godaddysites.com
Wyniki skanowania wskazują na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych wykryć opisywało stronę jako związaną z phishingiem. Ponadto jedno źródło blacklist umieściło URL na liście phishingowej, a adres IP domeny widnieje na jednej liście blokad reputacji poczty. Chociaż samo umieszczenie na liście reputacji poczty opartej na DNS jest jedynie słabym sygnałem, szerszy konsensus wielu silników dotyczący phishingu stanowi znacznie poważniejszy powód do obaw.
Treść strony również budzi wątpliwości co do wiarygodności. Wydaje się naśladować oznakowanie MetaMask, działając jednocześnie z subdomeny hostowanej przez GoDaddy, a nie z oficjalnej domeny MetaMask, co może wskazywać na stronę sobowtóra mającą na celu przechwycenie danych uwierzytelniających związanych z portfelem lub innych informacji wrażliwych. Skan malware zgłosił jedynie ogólne podejrzane wykrycie na /index, co samo w sobie miałoby niską wiarygodność, ale w tym przypadku przeważa nad tym większa liczba wykryć phishingu oraz wizualne podobieństwo do znanej marki kryptowalutowej.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez GoDaddy, z datą wygaśnięcia wskazaną na styczeń 2027. Jest hostowana za AWS Global Accelerator i dostarcza treści z serwera WWW DPS, co jest zgodne z platformą witryn internetowych GoDaddy. Sama domena jest stara, ale jest to subdomena na platformie hostowanej, więc wiek domeny nadrzędnej niekoniecznie odzwierciedla wiarygodność konkretnej strony.
DNSSEC nie jest włączony dla domeny, a nameservery wskazują na infrastrukturę GoDaddy. Na podstawie dostarczonych danych nie widać żadnej poważnej awarii zabezpieczeń transportu, ale główny problem wydaje się tutaj dotyczyć treści i ryzyka podszywania się, a nie konfiguracji TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?