manage-kucoin-en.framer.ai
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis manage-kucoin-en.framer.ai
Ta domena wydaje się hostować stronę internetową przedstawiającą się jako portal logowania lub zarządzania kontem KuCoin dla użytkowników kryptowalut. Tytuł strony i metaopis odnoszą się do logowania, zarządzania aktywami kryptowalutowymi, śledzenia alertów cenowych oraz wysyłania lub odbierania waluty cyfrowej, podczas gdy zrzut ekranu pokazuje branding KuCoin i treści promocyjne związane z giełdą.
Na podstawie struktury nazwy hosta nie jest to główna domena KuCoin, lecz subdomena w obrębie framer.ai, platformy do tworzenia i hostowania stron internetowych. Sugeruje to, że strona może być hostowaną przez podmiot trzeci stroną docelową, a nie oficjalną własnością giełdy. Treść wydaje się ukierunkowana na dostęp do kont kryptowalutowych, co stanowi przypadek użycia wysokiego ryzyka, ponieważ odwiedzający mogą zostać poproszeni o wprowadzenie danych logowania lub informacji związanych z portfelem.
Ocena bezpieczeństwa manage-kucoin-en.framer.ai
W czasie tego skanowania występowało wiele sygnałów ostrzegawczych. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto domena w prostym brzmieniu bardzo przypomina kucoin.com i może być sobowtórem mającym na celu imitowanie brandingu giełdy kryptowalut. Metadane strony i zrzut ekranu wzmacniają te obawy, ponieważ eksponują nazwę KuCoin i sformułowania związane z logowaniem na hoście, który nie wygląda na oficjalny.
Pozostałe sygnały były mieszane. Skan pod kątem malware nie wykrył oznaczonych plików w czasie analizy, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Witryna nie miała również rankingu Tranco i była hostowana na platformie ogólnego przeznaczenia do tworzenia stron, co może być zgodne z szybko wdrażanymi stronami podszywającymi się.
Łącznie połączenie wielosilnikowych wykryć phishingu, podobieństwa do marki oraz treści kryptowalutowych o tematyce logowania sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-09-23. Rozwiązywała się do adresu IP 31.43.160.6 i wydawała się być hostowana przez Framer B.V w Amsterdamie, z użyciem serwera WWW Framer. Strona ładowała również zasoby z framer.com i framerusercontent.com, co jest zgodne z wdrożeniem na platformie Framer.
DNSSEC nie był włączony dla domeny, a wersja protokołu nie została zidentyfikowana w dostarczonych danych skanowania. Chociaż certyfikat TLS był ważny, samo to nie potwierdza legalności; strony phishingowe również powszechnie używają ważnych certyfikatów HTTPS. Bardziej istotnym problemem technicznym jest tutaj użycie brandowanej tematyki logowania do kryptowalut w hostowanej subdomenie, która wydaje się niezwiązana z oficjalną domeną giełdy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?