memberservices-backupcentre-exodus.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis memberservices-backupcentre-exodus.vercel.app
Ta domena wydaje się hostować stronę stylizowaną na Exodus, markę portfela kryptowalutowego i zarządzania aktywami cyfrowymi. Tytuł strony odnosi się do „Exodus – Import Wallet”, a zrzut ekranu pokazuje branding, układ i język marketingowy przypominające oficjalną stronę Exodus, w tym grafiki portfela i komunikaty dotyczące kryptowalut.
Na podstawie struktury domeny nie jest to główna domena exodus.com, lecz subdomena hostowana na Vercel. Nazwa „memberservices-backupcentre-exodus” może mieć na celu sugerowanie usług wsparcia konta, kopii zapasowej lub odzyskiwania portfela. Takie połączenie brandingu i sformułowań zorientowanych na wsparcie może być powiązane ze stronami, które próbują zbierać dane uwierzytelniające do portfela lub frazy odzyskiwania, zwłaszcza gdy są prezentowane w infrastrukturze niezwiązanej z główną domeną marki.
Ocena bezpieczeństwa memberservices-backupcentre-exodus.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing. Ponadto domena bardzo przypomina exodus.com i może być sobowtórem mającym na celu naśladowanie marki Exodus. Zrzut ekranu i tytuł strony również wzmacniają to podobieństwo, prezentując branding Exodus na innym hoście, co jest częstym wzorcem w oszustwach polegających na wyłudzaniu danych uwierzytelniających i odzyskiwaniu portfeli.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie negatywne. Główne bazy danych dotyczące złośliwej zawartości pokazane tutaj nie wykryły tej witryny w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem ostrzegawczym i samo w sobie nie stanowi dowodu szkodliwej zawartości internetowej. Skan plików pod kątem malware nie wykazał oznaczonych plików, ale nie równoważy to silniejszych wskaźników phishingu wynikających z detekcji przez wiele silników oraz wzorca domeny przypominającej markę.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel z adresem IP serwera w Stanach Zjednoczonych. Obecność HTTPS może pomagać szyfrować ruch podczas transmisji, ale nie należy traktować jej jako dowodu legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów.
DNSSEC wydaje się niepodpisany, a domena używa serwerów nazw Vercel. Sama domena ma kilka lat, ale ponieważ jest to subdomena Vercel, a nie samodzielna główna domena należąca do marki, sam wiek może mieć mniejsze znaczenie jako sygnał zaufania. Głównym problemem technicznym nie jest sama konfiguracja hostingu, lecz pozorne naśladowanie znanej marki kryptowalutowej w hostingu zewnętrznym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?