moonpay-and-pay-box-guide.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-and-pay-box-guide.vercel.app
Ta domena wydaje się hostować stronę informacyjną zatytułowaną „Field Guide: MoonPay and PayBox explained.” Na podstawie tytułu strony, meta opisu i zrzutu ekranu przedstawia się jako napisany prostym językiem przewodnik opisujący MoonPay, PayBox oraz powiązane funkcje portfela kryptowalutowego. Strona zawiera linki do paybox.sh oraz profile społecznościowe powiązane z MoonPay i PayBox, a także określa się jako „unofficial field guide.”
Witryna nie wydaje się pełnoprawną stroną korporacyjną ani typowym sklepem internetowym. Zamiast tego wygląda na jednostronicowy materiał objaśniający hostowany w subdomenie Vercel, prawdopodobnie utworzony przez osobę prywatną lub małego wydawcę, a nie przez oficjalne organizacje, do których odnosi się strona. Ponieważ odnosi się do usług finansowych i kryptowalutowych, korzystając jednocześnie z subdomeny zewnętrznego dostawcy hostingu zamiast oczywiście oficjalnej domeny marki, odwiedzający mogą chcieć zweryfikować wszelkie istotne twierdzenia bezpośrednio w oficjalnych serwisach.
Ocena bezpieczeństwa moonpay-and-pay-box-guide.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub coś związanego z oszustwami. Chociaż widoczna strona przedstawia się jako nieoficjalny przewodnik, a nie formularz logowania czy witryna sklepowa, nazwa domeny w widoczny sposób łączy nazwy dwóch znanych marek związanych z kryptowalutami, co może zwiększać możliwość pomyłki wśród odwiedzających szukających oficjalnych zasobów.
Inne sygnały były mieszane. Skan pod kątem malware nie wykrył oznaczonych plików, a główne bazy danych dotyczące malware w treści i phishingu, do których odwoływał się skan, były czyste w momencie sprawdzenia. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Biorąc pod uwagę znaczący wielosilnikowy konsensus dotyczący phishingu oraz odnoszący się do marek charakter domeny, te czystsze sygnały nie niwelują w pełni obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel z adresem IP serwera zlokalizowanym w Stanach Zjednoczonych. Domena korzysta z serwerów nazw Vercel i wydaje się być wdrożona jako hostowana aplikacja internetowa lub strona statyczna w subdomenie vercel.app.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych linków zewnętrznych, jednak szersze dane reputacyjne wykazały istotne wykrycia związane z phishingiem, więc główny problem wydaje się dotyczyć reputacji domeny i możliwego ryzyka podszywania się, a nie oczywistego osadzonego malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?