memberrewards.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis memberrewards.netlify.app
memberrewards.netlify.app wydaje się być aplikacją internetową o tematyce kryptowalutowej hostowaną w subdomenie Netlify. Na podstawie zrzutu ekranu i tekstu na stronie przedstawia się jako usługa blockchain lub Web3 i zachęca odwiedzających do podłączenia portfela, oferując opcje takie jak migracja, odbiór tokenów, swapping, pomoc przy wymianie, pomoc dotycząca slippage oraz łączenie z aplikacjami zdecentralizowanymi.
Metadane strony są ogólne, wykorzystują domyślny tytuł "React App" oraz standardowy opis create-react-app, co sugeruje, że witryna może być szybko wdrożoną aplikacją jednostronicową, a nie dojrzałą markową usługą. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, danych firmy ani możliwych do zweryfikowania informacji o własności, więc rzeczywista organizacja stojąca za tą witryną nie jest widoczna na podstawie dostępnych dowodów.
Ocena bezpieczeństwa memberrewards.netlify.app
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę jako phishing, a jedna wskazywała na obawy związane ze złośliwym oprogramowaniem. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokowania reputacji poczty. Chociaż oddzielne skanowanie pod kątem złośliwego oprogramowania nie zgłosiło żadnych oznaczonych plików i jedynie ogólną etykietę heurystyczną, ten czystszy wynik przeważa mniej niż szerszy konsensus wielu silników wskazujący na phishing.
Treść strony również budzi obawy na podstawie dostępnych danych. Witryna używa nieprecyzyjnego języka związanego z kryptowalutami, ogólnego brandingu oraz wyraźnego wezwania "Connect Wallet", co jest częstym wzorcem spotykanym na stronach wyłudzających dostęp do portfeli lub dane uwierzytelniające. Połączenie darmowej subdomeny hostingowej, braku widocznych informacji o operatorze, ogólnych metadanych oraz monitów o podłączenie portfela może zwiększać prawdopodobieństwo zwodniczego zamiaru.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób rozważających podłączenie portfela kryptowalutowego lub korzystanie z funkcji związanych z tokenami.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i wskazuje na adres IP 35.157.26.135. Domena używa serwerów nazw powiązanych z Netlify i wydaje się być wdrożona jako oparta na JavaScript aplikacja React.
DNSSEC nie jest podpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS najwyraźniej nie mają ochrony walidacji DNSSEC. Z perspektywy przeglądu bezpieczeństwa bardziej istotne obawy dotyczą nie konfiguracji TLS, lecz sygnałów reputacyjnych, detekcji phishingu oraz procesu podłączania portfela w witrynie w połączeniu z minimalną przejrzystością własności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?