kuwqnlogin.webflow.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis kuwqnlogin.webflow.io
Ta domena wydaje się być stroną hostowaną na platformie Webflow, która przedstawia się jako strona logowania lub rejestracji KuCoin do handlu kryptowalutami. Tytuł strony i meta description bezpośrednio odnoszą się do KuCoin, a zrzut ekranu pokazuje branding KuCoin, tekst marketingowy związany z kryptowalutami oraz zachęty do uzyskania dostępu do konta, mające przypominać stronę docelową giełdy kryptowalut.
Na podstawie struktury domeny nie wygląda to na oficjalną główną domenę KuCoin, lecz raczej na subdomenę podmiotu trzeciego w webflow.io. Treść sugeruje, że strona została zaprojektowana tak, aby przyciągać użytkowników chcących uzyskać dostęp do konta handlu kryptowalutami, co umieszcza ją w kontekście wysokiego ryzyka, ponieważ strony o tematyce logowania do usług finansowych lub kryptowalutowych są powszechnie wykorzystywane do przechwytywania danych uwierzytelniających lub przekierowywania odwiedzających do szkodliwych miejsc docelowych.
Ocena bezpieczeństwa kuwqnlogin.webflow.io
W czasie tego skanowania występowało wiele sygnałów ostrzegawczych. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto treść strony ściśle imituje branding KuCoin, jednocześnie używając niepowiązanej subdomeny Webflow, co może wskazywać na stronę podszywającą się, mającą przypominać legalną platformę kryptowalutową. Skan malware zidentyfikował również oznaczony link wychodzący oraz domenę, do której się odwoływano, powiązaną ze złośliwym obiektem.
Dane z blacklist i dotyczące reputacji były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwej treści wymienione w skanie nie zgłaszały tej domeny w tamtym momencie, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści strony internetowej. Mimo to ten oparty na DNS wpis dodaje niewielki element ostrożności, a nie uspokojenia.
Łącznie połączenie wielosilnikowych detekcji phishingu, wskaźników imitacji marki oraz oznaczonego zewnętrznego miejsca docelowego sugeruje podwyższone ryzyko dla odwiedzających, zwłaszcza dla osób wprowadzających dane uwierzytelniające lub informacje związane z portfelem. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona była udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, wygasającym 2026-10-23. Wygląda na to, że jest proxowana przez Cloudflare i hostowana w infrastrukturze Cloudflare, a zaobserwowany adres IP serwera geolokalizuje się do Toronto w Kanadzie. Strona ładuje również zasoby statyczne z domen dostarczania treści powiązanych z Webflow oraz z CloudFront.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Z perspektywy bezpieczeństwa głównym problemem w tym skanie nie była sama konfiguracja TLS, lecz niedopasowanie między hostowaną subdomeną a treścią oznaczoną marką i stylizowaną na logowanie, wraz z oznaczonym linkiem wychodzącym do zewnętrznej domeny zidentyfikowanej podczas skanowania jako złośliwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?