mintest-phi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mintest-phi.vercel.app
Domena mintest-phi.vercel.app wydaje się hostować stronę docelową o tematyce kryptowalut lub NFT, wdrożoną w infrastrukturze subdomen aplikacji Vercel. Na podstawie tytułu strony, zrzutu ekranu i widocznego brandingu witryna przedstawia się jako strona mintingu powiązana z OpenSea, promująca drop NFT „Mystery Box” i zachęcająca użytkowników do kliknięcia działania „Mint Now”. Strona odwołuje się również do popularnych platform społecznościowych i związanych z kryptowalutami, takich jak Discord, Telegram, Instagram, Reddit, Twitter i Etherscan.
Ocena bezpieczeństwa mintest-phi.vercel.app
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określają ją jako phishing lub złośliwą. Zrzut ekranu pokazuje również branding i projekt strony, które wydają się naśladować znany rynek NFT, podczas gdy witryna jest hostowana w niepowiązanej subdomenie vercel.app, co może wskazywać na próbę pozyskania połączeń portfela, danych uwierzytelniających lub transakcji kryptowalutowych pod mylącym brandingiem.
Chociaż skan pod kątem malware nie zidentyfikował złośliwych plików w ograniczonym zestawie przeskanowanych zasobów, nie równoważy to silniejszych sygnałów związanych z phishingiem pochodzących z wielu silników bezpieczeństwa. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.131 w Walnut, United States. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji; jednak samo HTTPS nie wskazuje na legalność. Domena używa serwerów nazw Vercel, a rejestracja domeny nadrzędnej wydaje się starsza, choć jest to hostowana subdomena, a nie niezależnie kontrolowana witryna najwyższego poziomu.
DNSSEC wydaje się niepodpisany. W dostarczonym podzbiorze skanu nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe’ów, ale głównym problemem technicznym jest widoczna niezgodność między hostowaną subdomeną a treścią oznaczoną brandingiem pokazaną na stronie, wraz ze znaczną liczbą wykryć phishingu przez silniki bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?