metamask_usa_logiwiki.godaddysites.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis metamask_usa_logiwiki.godaddysites.com
Ta witryna sprawia wrażenie, że przedstawia się jako strona logowania lub informacyjna związana z MetaMask, hostowana w subdomenie kreatora stron GoDaddy. Tytuł strony i widoczne oznaczenia odwołują się do MetaMask, dobrze znanego portfela kryptowalutowego używanego do uzyskiwania dostępu do aplikacji blockchain, a zrzut ekranu pokazuje układ przypominający stronę docelową portfela z monitami pobrania i logowania.
Na podstawie struktury domeny nie wygląda to na oficjalną domenę MetaMask. Nazwa hosta łączy sformułowania nawiązujące do MetaMask z subdomeną hostingu zewnętrznego, a metadane zawierają odniesienie do "Login Wiki | Fandom", co może mieć na celu nadanie stronie pozorów informacyjnego lub społecznościowego charakteru, przy jednoczesnym kierowaniu odwiedzających do działań związanych z portfelem.
Witryna wydaje się należeć do obszaru kryptowalut/phishingu, a nie stanowić samodzielną legalną stronę produktu. Jej celem może być przyciąganie użytkowników szukających informacji o logowaniu do MetaMask lub dostępie do portfela, a następnie kierowanie ich do wprowadzania danych uwierzytelniających, podłączania portfela lub innych wrażliwych działań.
Ocena bezpieczeństwa metamask_usa_logiwiki.godaddysites.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishingową lub złośliwą. Ponadto skanowanie pod kątem malware zgłosiło podejrzany element strony, a witryna była wymieniona w bazach zagrożeń ukierunkowanych na treści w związku z aktywnością związaną z socjotechniką lub phishingiem.
Domena jest również bardzo podobna do metamask.io i może być sobowtórem mającym na celu imitowanie marki MetaMask. To podobieństwo ma istotne znaczenie, ponieważ zrzut ekranu strony wykorzystuje oznaczenia MetaMask i komunikaty związane z portfelem, działając jednocześnie z hostowanej subdomeny zewnętrznej zamiast z oczekiwanej oficjalnej domeny. Chociaż sama domena jest starsza, wiek nadrzędnej domeny hostowanej sam w sobie nie zmniejsza ryzyka nadużyć na konkretnej podstronie lub subdomenie.
Występuje również słabszy, wtórny sygnał z danych list blokowania reputacji poczty dotyczący adresu IP domeny, chociaż tego rodzaju wpis stanowi słabszy dowód niż wskazane powyżej detekcje phishingu i wpisy dotyczące złośliwych treści. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez GoDaddy, a wygaśnięcie certyfikatu wskazano na 2027. Jest hostowana za AWS Global Accelerator i obsługiwana przez serwer WWW kreatora stron GoDaddy zidentyfikowany jako DPS/2.0.0, przy czym rozpoznany adres IP serwera znajduje się w Montreal, Canada. Status DNSSEC domeny to unsigned.
Z perspektywy bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Bardziej istotne obawy w tym przypadku dotyczą wielosilnikowych detekcji phishingu, wpisów w bazach zagrożeń oraz użycia hostowanej subdomeny zewnętrznej, która wydaje się naśladować dobrze znaną markę kryptowalutową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?