mintopenseapronow7.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mintopenseapronow7.vercel.app
Ta domena wydaje się hostować stronę internetową utrzymaną w stylistyce mintowania NFT i kolekcjonerskich kryptowalutowych aktywów. Na podstawie tytułu strony, zrzutu ekranu i ciągu domeny przedstawia się jako strona mintowania związana z OpenSea, wykorzystując oznaczenia takie jak „OpenSeaPro”, kolekcję „Mystery Box”, elementy interfejsu ukierunkowane na portfele oraz wezwania do działania, takie jak „Mint Now”. Treść sugeruje, że próbuje przyciągnąć użytkowników zainteresowanych opartymi na Ethereum dropami NFT lub ofertami promocyjnymi w stylu airdrop.
Strona nie wydaje się być oficjalną główną domeną platformy OpenSea. Zamiast tego jest hostowana w subdomenie vercel.app, która jest powszechnie używana do szybko wdrażanych aplikacji internetowych i landing page’y. Połączenie subdomeny hostingu zewnętrznego, brandingu o tematyce kryptowalutowej oraz zachęty do mintowania wskazuje, że ta strona może mieć na celu imitowanie znanej marki rynku NFT lub podszywanie się pod nią, zamiast działać jako niezależnie ustanowiona platforma.
Na podstawie dostępnych danych klasyfikacyjnych witryna jest powiązana z kategoriami phishingu i oszustw przez wielu dostawców klasyfikacji stron internetowych, chociaż jeden dostawca sklasyfikował ją szerzej jako technologię. Ogólna prezentacja jest zgodna z kryptowalutowym landing page’em, który może próbować nakłaniać do łączenia portfeli lub interakcji użytkownika pod pozorem markowego wydarzenia NFT.
Ocena bezpieczeństwa mintopenseapronow7.vercel.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishing lub treść związaną z oszustwem. Ponadto kilka źródeł klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishing lub inne oszustwa. Chociaż jedno skanowanie malware nie zgłosiło żadnych oznaczonych plików ani oczywistego złośliwego kodu w próbkowanej treści, nie przeważa to nad szerszym konsensusem wielu silników dotyczącym zachowań związanych z phishingiem.
Strona również bardzo przypomina branding OpenSea, jednocześnie używając niepowiązanej subdomeny vercel.app zamiast oficjalnej domeny marki. Tego rodzaju rozbieżność w brandingu może wskazywać na stronę sobowtóra zaprojektowaną w celu przechwytywania połączeń portfeli, danych uwierzytelniających lub innych wrażliwych działań od odwiedzających oczekujących legalnego doświadczenia rynku NFT. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal stanowi dodatkowy, niewielki powód do ostrożności.
Chociaż sama domena ma kilka lat i używa prawidłowego HTTPS, sam wiek i szyfrowanie nie zmniejszają obaw wynikających z klasyfikacji phishingowych i widocznego na zrzucie ekranu naśladownictwa marki. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL/TLS wydanym przez uznany urząd certyfikacji, wygasającym pod koniec 2026. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Serwery nazw również wskazują na DNS zarządzany przez Vercel, co jest zgodne z wdrożeniem frontendu hostowanego w chmurze.
Z perspektywy konfiguracji domeny DNSSEC wydaje się niepodpisany. Podsumowanie skanowania malware nie wykazało żadnych oznaczonych plików w próbkowanej treści, a w tym skanowaniu nie oznaczono żadnych zewnętrznych linków ani iframe’ów. Jednak silniejszą obawą techniczną nie jest tutaj błędna konfiguracja serwera, lecz widoczne wykorzystanie hostowanej subdomeny do prezentowania brandingu powiązanego z dobrze znaną platformą kryptowalutową, wraz ze znaczną liczbą detekcji związanych z phishingiem ze strony silników bezpieczeństwa w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?