metamwallet.icu
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis metamwallet.icu
Domena metamwallet.icu sprawia wrażenie witryny portfela kryptowalutowego wzorowanej na MetaMask. Na podstawie zrzutu ekranu wykorzystuje branding MetaMask, język związany z portfelami oraz przyciski pobierania dla przeglądarki i iOS, co sugeruje, że próbuje przyciągnąć użytkowników szukających portfela Web3 lub bramy do aplikacji blockchain. Treść strony jest w języku chińskim i zawiera odniesienia do korzystania z portfela kryptowalutowego oraz aplikacji zdecentralizowanych.
Sama nazwa domeny nie odpowiada strukturze domeny dobrze znanej marki MetaMask i wydaje się łączyć termin przypominający markę ze zmienioną pisownią. Witryna odwołuje się również w swoich zasobach i podlinkowanych treściach do nazw podmiotów trzecich związanych z kryptowalutami i Web3, co może mieć na celu wzmocnienie wrażenia, że jest powiązana z uznanym ekosystemem portfeli. Na podstawie dostępnych danych operator nie jest jednoznacznie zidentyfikowany w przedstawionych szczegółach skanu.
Ocena bezpieczeństwa metamwallet.icu
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Strona również bardzo przypomina markę MetaMask, jednocześnie używając innej nazwy domeny, co może wskazywać na witrynę sobowtóra mającą na celu imitowanie dobrze znanej usługi portfela kryptowalutowego. Dodatkowo domena jest wyjątkowo nowa, ponieważ została zarejestrowana tego samego dnia co skan, co jest częstym wzorcem w krótkotrwałych operacjach phishingowych.
Skan malware zgłosił jeden podejrzany plik JavaScript, chociaż samo to ustalenie miałoby niższy poziom pewności bez potwierdzenia dodatkowymi przesłankami. Co ważniejsze, szerszy obraz reputacyjny jest negatywny, ponieważ wiele silników bezpieczeństwa oznaczyło domenę, a adres IP domeny figuruje również na jednej liście blokowania reputacji poczty. Chociaż główne bazy blacklist dotyczące złośliwej treści w dostarczonych danych nie zgłaszały wpisów w czasie tego skanu, połączenie wielosilnikowych detekcji phishingu, podobieństwa do marki i bardzo niedawnej rejestracji istotnie zwiększa poziom obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego pod koniec 2026, co wskazuje, że HTTPS był skonfigurowany w czasie skanu. Jednak ważny certyfikat potwierdza jedynie szyfrowany transport i nie powinien być traktowany jako dowód legalności. Domena jest hostowana w infrastrukturze Tencent Cloud pod adresem IP 43.132.222.65 w Hong Kong, a oprogramowanie serwera WWW nie zostało zidentyfikowane w dostarczonych danych skanu.
Z perspektywy bezpieczeństwa domeny domena jest nowo zarejestrowana, używa niepodpisanej konfiguracji DNSSEC i jest delegowana do serwerów nazw share-dns.com/share-dns.net. Skan odnotował również jeden podejrzany plik JavaScript pod /index_files/base.js. Łącznie profil techniczny wydaje się zgodny z nowo wdrożoną witryną z ograniczoną historią zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?