monetary.coin999.vip
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis monetary.coin999.vip
Domena monetary.coin999.vip wydaje się hostować stronę logowania o tematyce kryptowalutowej. Na podstawie zrzutu ekranu przedstawia się z użyciem brandingu Coinbase i prosi odwiedzających o zalogowanie się przy użyciu danych uwierzytelniających e-mail lub telefonu. Projekt strony jest minimalistyczny i niemal całkowicie skupiony na wprowadzaniu danych logowania, a nie na szerszych informacjach o produkcie, firmie lub wsparciu.
Sama nazwa domeny nie wydaje się odpowiadać oficjalnej obecności w sieci zwykle kojarzonej z Coinbase, a witryna jest hostowana pod subdomeną w coin999.vip, a nie w rozpoznawalnej domenie korporacyjnej. Na podstawie dostępnej treści i schematu nazewnictwa ta strona może być przeznaczona do przyciągania użytkowników szukających dostępu do kont kryptowalutowych, a nie do świadczenia pełnoprawnej, samodzielnej usługi finansowej prowadzonej przez jasno zidentyfikowany podmiot gospodarczy.
Ocena bezpieczeństwa monetary.coin999.vip
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikuje ją jako phishing lub w inny sposób złośliwą. Zrzut ekranu pokazuje również stronę logowania wykorzystującą branding Coinbase w niezwiązanej domenie, co może wskazywać na próbę naśladowania znanej platformy kryptowalutowej i pozyskania danych uwierzytelniających użytkowników.
Dodatkowe dane skanowania zwiększają obawy. Domena jest bardzo nowa i ma 11 dni, nie ma ustalonego rankingu ruchu, a skan malware zgłosił podejrzane elementy w kilku lokalnych plikach i linkach. Jedno sprawdzenie w bazie danych zagrożeń również wykazało wpis, a adres IP domeny figuruje na jednej liście blokad reputacji poczty; chociaż sam taki wpis oparty na IP byłby słabszym sygnałem, tutaj występuje obok szerszych detekcji związanych z phishingiem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez głównego dostawcę certyfikatów i jest obsługiwana przez infrastrukturę Cloudflare, z nameserverami wskazującymi na Cloudflare oraz adresem IP serwera z zakresu 188.114.96.0. Ważny certyfikat wskazuje na szyfrowany transport, ale sam w sobie nie potwierdza, że operator lub treść strony są godne zaufania. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia domena jest nowo zarejestrowana, korzysta ze współdzielonej konfiguracji reverse-proxy/CDN i zawiera kilka oznaczonych wewnętrznych zasobów oraz podejrzane wzorce URL zidentyfikowane podczas skanowania. Połączenie niedawnej rejestracji, treści logowania nawiązującej do marki oraz podejrzanych ustaleń dotyczących plików/linków może uzasadniać ostrożność w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?