kuqwennlogin.webflow.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis kuqwennlogin.webflow.io
Ten URL wydaje się być stroną hostowaną na platformie Webflow w subdomenie kuqwennlogin.webflow.io. Na podstawie tytułu strony, metadanych i zrzutu ekranu przedstawia się jako strona logowania do giełdy kryptowalut lub strona promocyjna wykorzystująca branding KuCoin, w tym odniesienia do kupowania, sprzedawania i przechowywania aktywów cyfrowych, takich jak BTC i ETH.
Strona nie wydaje się być oficjalną domeną KuCoin. Zamiast tego używa subdomeny zewnętrznego kreatora stron z nazwą zawierającą „login”, jednocześnie wizualnie naśladując branding i układ znanej platformy kryptowalutowej. To połączenie może wskazywać na próbę przechwycenia danych uwierzytelniających użytkowników lub skierowania odwiedzających do oszukańczego procesu logowania, a nie na działanie jako niezależna usługa finansowa.
Ocena bezpieczeństwa kuqwennlogin.webflow.io
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 16 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało go jako phishing lub zagrożenie związane z oszustwem. Ponadto wielu dostawców klasyfikacji stron internetowych zaklasyfikowało tę stronę jako phishing, a zrzut ekranu pokazuje branding powiązany ze znaną giełdą kryptowalut, mimo że strona jest hostowana w niepowiązanej subdomenie Webflow. To duże podobieństwo do znanej platformy finansowej może wskazywać na stronę podszywającą się, mającą na celu wprowadzenie odwiedzających w błąd.
Skan pod kątem malware wykrył również jeden oznaczony element strony i jeden oznaczony zewnętrzny link/domenę, co sugeruje, że witryna może odwoływać się do podejrzanych treści stron trzecich. Chociaż główne listy blokowania złośliwych treści pokazane tutaj były poza tym czyste, adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem, ale nadal wartym odnotowania. Rozpatrywane łącznie z wykryciami phishingu, prezentacją w stylu podszywania się oraz bardzo niskim wynikiem zaufania podanym w kontekście skanowania, ustalenia te sugerują wysokie prawdopodobieństwo nadużycia. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest dostarczana przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji, a przed nią znajduje się infrastruktura Cloudflare, przy czym hosting jest geolokalizowany w Kanadzie. Domena używa serwerów nazw Cloudflare, a DNSSEC wydaje się niepodpisany w czasie tego skanowania. Użycia ważnego certyfikatu nie należy traktować jako dowodu legalności, ponieważ strony phishingowe również powszechnie używają HTTPS.
Z perspektywy infrastruktury jest to hostowana subdomena w webflow.io, a nie dedykowana domena marki. Strona odwołuje się również do zewnętrznej domeny, która została oznaczona podczas skanowania pod kątem malware, co może zwiększać ryzyko techniczne. Połączenie hostingu zewnętrznego, sformułowań logowania nawiązujących do marki oraz podejrzanych linków wychodzących jest zgodne ze wzorcami często spotykanymi w krótkotrwałych stronach phishingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?