lolikz.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis lolikz.com
lolikz.com wydaje się przedstawiać jako strona docelowa związana z kryptowalutami, skoncentrowana na ofercie „Crypto Cards”. Na podstawie zrzutu ekranu witryna promuje produkt kartowy, który rzekomo pozwala użytkownikom wydawać kryptowalutę bezpośrednio z portfela, z hasłami marketingowymi takimi jak natychmiastowa akceptacja, brak rocznej opłaty i brak KYC. Projekt strony wyraźnie nawiązuje do znanej marki portfela kryptowalutowego i wyświetla logotypy innych platform portfelowych i płatniczych, co sugeruje próbę sprawiania wrażenia powiązania z szerszym ekosystemem aktywów cyfrowych.
Sama domena nie wydaje się odpowiadać brandingowi widocznemu na stronie, co stanowi zauważalną niespójność. Zamiast działać pod domeną wyraźnie powiązaną z marką portfela wyświetlaną w nagłówku, witryna używa niepowiązanej i nowo zarejestrowanej nazwy domeny. Na podstawie dostępnych treści wygląda to na promocyjną witrynę w stylu crypto/fintech, ale własność oraz zasadność jakiejkolwiek deklarowanej relacji z wyświetlanymi markami nie są widoczne na podstawie dostarczonych danych ze skanu.
Ocena bezpieczeństwa lolikz.com
Ta domena wykazuje kilka sygnałów ostrzegawczych w czasie tego skanu. Została oznaczona przez 2 z 91 silników bezpieczeństwa, w tym wykrycia związane z phishingiem, podczas gdy szersze kontrole czarnych list i baz danych zagrożeń nie wykazały wpisów w głównych bazach danych dotyczących złośliwych treści. Skan pod kątem malware nie zidentyfikował złośliwych plików na samej stronie, ale odnotował ogólne podejrzane odwołanie związane z linkiem dotyczącym portfela. Samo w sobie takie ogólne heurystyczne wskazanie byłoby słabym sygnałem, ale ma tu większe znaczenie, ponieważ występuje obok phishingowych oznaczeń z wielu silników.
Najpoważniejszą obawą jest niedopasowanie między nazwą domeny a brandingiem widocznym na stronie. Witryna wydaje się naśladować lub ściśle wiązać się ze znaną marką portfela kryptowalutowego, działając jednocześnie z niepowiązanej domeny, co może wskazywać na konfigurację typu look-alike lub podszywanie się. Domena ma również zaledwie 7 dni i nie ma ustalonego rankingu ruchu, co może zwiększać niepewność odwiedzających rozważających interakcje finansowe lub związane z portfelem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, co oznacza, że ruch może być szyfrowany podczas transmisji, ale sam SSL nie weryfikuje legalności działalności. Serwer wydaje się działać na nginx/1.24.0 na Ubuntu i jest hostowany w infrastrukturze Hostinger we Frankfurt am Main, Germany. Domena używa serwerów nazw powiązanych z dns-parking.com, co czasami można zaobserwować w tanich lub nowo wdrożonych konfiguracjach hostingowych, chociaż sama strona wydaje się aktywna, a nie zaparkowana.
DNSSEC nie jest włączony, więc odpowiedzi DNS nie wydają się mieć tej dodatkowej warstwy ochrony autentyczności. Domena jest skrajnie nowa, zarejestrowana 2026-07-03, a ta krótka historia działania stanowi techniczny i reputacyjny czynnik ryzyka w połączeniu z wykryciami związanymi z phishingiem oraz prezentacją w stylu marki na niepowiązanej domenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?