martumaskloggi.webflow.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis martumaskloggi.webflow.io
Ta domena wydaje się być stroną hostowaną w Webflow, przedstawiającą się jako strona logowania lub dostępu do portfela MetaMask. Tytuł strony, branding i zrzut ekranu odnoszą się do MetaMask, dobrze znanego portfela kryptowalutowego, a treść jest przedstawiona w kontekście łączenia z aplikacjami blockchain i logowania.
Na podstawie dostępnych metadanych strony i treści wizualnej witryna nie wydaje się być niezależną korporacyjną stroną internetową dla nazwy martumaskloggi. Zamiast tego wygląda na to, że naśladuje wygląd i komunikaty MetaMask, będąc jednocześnie hostowaną w subdomenie webflow.io, a nie w oficjalnej domenie należącej do MetaMask. Takie połączenie może wskazywać na stronę phishingową służącą do wyłudzania danych uwierzytelniających lub ukierunkowaną na portfele.
Ocena bezpieczeństwa martumaskloggi.webflow.io
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub złośliwą. Ponadto treść strony ściśle naśladuje branding MetaMask i przedstawia proces logowania w niepowiązanej subdomenie webflow.io, co może być zgodne z charakterystyką strony sobowtóra mającej na celu przechwycenie danych uwierzytelniających do portfela lub innych informacji wrażliwych.
Skan pod kątem malware wykrył również oznaczony zewnętrzny zasób oraz podejrzaną domenę, do której się odwołano, co może zwiększać obawy dotyczące zachowania strony lub dalszych przekierowań. Chociaż główne listy blokowania złośliwych treści przedstawione tutaj były poza tym czyste w czasie skanowania, adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem wtórnym, ale nadal wartym odnotowania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu TLS wydanego przez Google Trust Services i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.18.36.248, przy czym hosting jest geolokalizowany w Kanadzie. Domena korzysta z serwerów nazw Cloudflare, a DNSSEC wydaje się niepodpisany. Strona jest hostowana jako subdomena w webflow.io, a nie we własnej dedykowanej domenie należącej do marki.
Z technicznego punktu widzenia główne obawy nie dotyczą certyfikatu ani konfiguracji CDN, które wydają się standardowe, lecz rozbieżności brandingowej typowej dla phishingu oraz oznaczonego zewnętrznego odnośnika do innej domeny zidentyfikowanego podczas skanowania. W czasie analizy wskaźniki te mogą sugerować zwodniczą treść lub przekierowywanie do zewnętrznej witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?