lomonsol.blog
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis lomonsol.blog
lomonsol.blog wydaje się przedstawiać jako strona promocyjna lub z nagrodami związana z kryptowalutami, utrzymana w stylistyce ekosystemu Solana. Zrzut ekranu pokazuje wyraźny branding Solana, powtarzające się wezwania do działania „Claim Reward”, komunikaty dotyczące portfela i nagród oraz linki prowadzące do oficjalnych stron społecznościowych Solana, co sugeruje, że witryna próbuje powiązać się z tą społecznością blockchain.
Na podstawie widocznej treści nie wygląda to na typowy blog osobisty mimo rozszerzenia .blog. Zamiast tego bardziej przypomina stronę docelową dla rozdania krypto, nagrody w tokenach lub kampanii odbioru nagrody przez portfel. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, a sama nazwa domeny nie wydaje się odpowiadać oficjalnej domenie należącej do Solana.
Ocena bezpieczeństwa lomonsol.blog
W czasie tego skanu występuje kilka wskaźników ryzyka. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało ją jako związaną z phishingiem. Ponadto witryna ma zaledwie 8 dni, nie ma ustalonej pozycji w rankingach ruchu i używa brandingu bardzo przypominającego Solana, działając jednocześnie pod niepowiązaną nazwą domeny. Taka kombinacja może wskazywać na stronę promocyjną naśladującą inną, mającą budować zaufanie przez skojarzenie z dobrze znanym projektem kryptowalutowym.
Skan malware nie wykrył oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści, wymienione w skanie, były czyste w momencie sprawdzenia. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia malware lub phishingu, ale nadal zwiększa potrzebę ostrożności. Sam projekt strony również budzi obawy, ponieważ kładzie nacisk na odbiór nagród i zachęty związane z portfelem, czyli wzorzec powszechnie kojarzony z kampaniami crypto-drain lub phishingowymi.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co oznacza, że ruch do witryny wydaje się być szyfrowany podczas transmisji. Jest obsługiwana przez infrastrukturę Cloudflare, z serwerami nazw Cloudflare i adresem IP hostowanym przez Cloudflare, zlokalizowanym w Kanadzie według danych skanu. Samej ważności certyfikatu nie należy traktować jako dowodu legalności, ponieważ zarówno legalne, jak i nadużyciowe witryny powszechnie używają HTTPS.
Z perspektywy bezpieczeństwa domeny rejestracja jest bardzo świeża, DNSSEC jest niepodpisany, a szczegóły protokołu serwera nie zostały zidentyfikowane w wynikach skanu. Skan malware nie zgłosił złośliwych plików ani iframe, ale połączenie świeżej rejestracji, wykryć przez silniki związanych z phishingiem oraz treści o kryptowalutowych nagrodach stylizowanych na markę może uzasadniać wzmożoną ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?