kraoo.zuxizdo.cn
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis kraoo.zuxizdo.cn
Domena kraoo.zuxizdo.cn wydaje się hostować stronę docelową o tematyce kryptowalutowej oznaczoną marką „Kraken”. Tytuł strony i widoczne elementy projektu odnoszą się do par handlowych kryptowalut, takich jak BTC/USD, ETH/USD i SOL/USD, a interfejs przedstawia się jako platforma handlowa z danymi rynkowymi, deklaracjami płynności oraz przyciskami logowania lub wersji próbnej. Na podstawie zrzutu ekranu treść jest prezentowana w języku chińskim i wydaje się być skierowana do użytkowników zainteresowanych handlem aktywami cyfrowymi.
Jednak sama nazwa domeny nie wydaje się odpowiadać dobrze znanemu oficjalnemu brandingowi Kraken, a witryna jest hostowana w subdomenie podmiotu trzeciego w ramach zuxizdo.cn, a nie pod oczywistą oficjalną domeną korporacyjną. W danych skanu nie podano wyraźnej tożsamości operatora, więc na podstawie samych dostępnych informacji nie można zweryfikować własności ani powiązania. Na podstawie brandingu i układu ta strona może próbować przedstawiać się jako giełda kryptowalut lub portal związany z giełdą.
Ocena bezpieczeństwa kraoo.zuxizdo.cn
Kilka sygnałów bezpieczeństwa budzi obawy w czasie tego skanu. Domena została oznaczona przez 3 z 91 silników bezpieczeństwa jako phishing, a główna baza danych zagrożeń umieściła ją na liście z powodu aktywności związanej z socjotechniką. Ponadto strona wyraźnie używa nazwy „Kraken”, mimo że skanowana domena to kraoo.zuxizdo.cn, co nie wydaje się być oficjalnym adresem internetowym Kraken. Ta rozbieżność może wskazywać na próbę upodobnienia się lub podszywania się, mającą na celu zdobycie zaufania użytkowników.
Jednocześnie skan pod kątem malware nie wykrył złośliwych plików w próbkowanej treści, a inne bazy blacklist użyte w tym skanie były czyste. Mimo to strony phishingowe często zawierają niewiele malware albo nie zawierają go wcale i zamiast tego opierają się na mylącym brandingu, monitach logowania lub fałszywych interfejsach handlowych. Brak znanego rankingu ruchu, nieznany wiek domeny oraz użycie ogólnej struktury subdomeny zwiększają dodatkowo niepewność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL/TLS wydanym przez TrustAsia Technologies, Inc., wygasającym 2026-10-07. Wygląda na to, że jest serwowana przez nginx z adresu IP 101.251.179.35, hostowanego przez Hangzhou Netbank Technologies co., LTD w Hangzhou, China. DNSSEC nie jest włączony, a szczegóły cyklu życia WHOIS, takie jak daty utworzenia i wygaśnięcia, nie były dostępne w dostarczonych danych skanu.
Z technicznego punktu widzenia strona ładuje typowe zasoby front-endowe, w tym CSS, JavaScript, jQuery oraz bibliotekę wykresów powiązaną z interfejsami w stylu platform handlowych. W próbkowanym skanie nie oznaczono żadnych złośliwych plików, ale ważny HTTPS i dopracowany front end nie powinny być traktowane jako dowód legalności, zwłaszcza gdy branding i tożsamość domeny nie wydają się ze sobą zgodne.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?