menequirespot.xyz
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis menequirespot.xyz
Domena menequirespot.xyz wydaje się hostować minimalistyczną stronę internetową oznaczoną marką "Asteroid · Connect", która prezentuje interfejs do łączenia portfeli kryptowalutowych. Na podstawie zrzutu ekranu strona zachęca odwiedzających do łączenia portfeli takich jak WalletConnect, Trust Wallet, MetaMask, Rabby, Base i Ledger, co sugeruje, że może być pozycjonowana jako brama dostępu do Web3 lub kryptowalut, a nie jako pełnoprawna strona informacyjna.
Witryna najwyraźniej nie przedstawia na stronie głównej widocznej w skanie wyraźnej tożsamości organizacyjnej, danych firmy ani treści uzupełniających. Jej nazwa domeny nie odpowiada w oczywisty sposób markom portfeli wyświetlanym na stronie, a ogólna prezentacja jest skąpa, co może utrudniać odwiedzającym zweryfikowanie, kto ją prowadzi lub jaka usługa jest faktycznie oferowana.
Ocena bezpieczeństwa menequirespot.xyz
Kilka niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie skanowania. Została oznaczona przez 12 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją jako związaną z phishingiem lub oszustwami. Treść strony pokazuje również monit o połączenie portfela obejmujący znane marki portfeli kryptowalutowych, co jest wzorcem powszechnie kojarzonym z wyłudzaniem danych uwierzytelniających lub próbami uzyskania nieautoryzowanej zgody portfela, gdy jest prezentowany w niezweryfikowanej domenie.
Dodatkowy kontekst zwiększa profil ryzyka: domena jest bardzo nowa i ma 56 dni, nie ma ustalonego rankingu ruchu oraz udostępnia niewiele widocznych informacji o właścicielu lub działalności. Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej sprawdzonej próbce, a główne listy blokowania złośliwych treści wymienione w skanie były w tym czasie czyste, te czyste wyniki nie przeważają nad szerszymi wykryciami związanymi z phishingiem i podejrzaną konfiguracją połączenia portfela.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt i jest obsługiwana przez infrastrukturę Cloudflare, a hosting jest kierowany przez adres IP Cloudflare w Kanadzie. Obecność TLS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza legalności. Domena używa serwerów nazw Cloudflare, a jej status DNSSEC to unsigned.
Z technicznego punktu widzenia skan zaobserwował bardzo niewielki ślad, w tym pojedynczy wskazany plik JavaScript oraz brak oznaczonych iframe'ów i oznaczonych zewnętrznych linków w próbkowanej treści. Mimo to połączenie nowo zarejestrowanej domeny, ograniczonej zawartości witryny i wielu wykryć związanych z phishingiem sugeruje ostrożność pomimo skądinąd zwyczajnej konfiguracji hostingu i certyfikatu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?