move-reward.icu
Kategoria: Phishing, Spam
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis move-reward.icu
Domena move-reward.icu sprawia wrażenie strony przedstawiającej się jako witryna z nagrodami kryptowalutowymi lub odbiorem tokenów. Na podstawie zrzutu ekranu wykorzystuje branding „canopy” i promuje interfejs połączony z portfelem z komunikatami takimi jak „Your unclaimed rewards” oraz „Claim all rewards”, co sugeruje, że odwiedzający mogą być zachęcani do podłączenia portfela kryptowalutowego w celu otrzymania tokenów MOVE lub powiązanych zachęt.
Metadane strony odwołują się do „Movement's infrastructure for sustainable on-chain yield”, a witryna ładuje zasoby z nowoczesnego frameworka JavaScript, co wskazuje, że może być zaprojektowana tak, aby przypominać dopracowaną stronę docelową Web3. Jednak sama nazwa domeny jest ogólna i nie odpowiada wyraźnie domenie uznanej oficjalnej marki, więc operator nie jest łatwo identyfikowalny na podstawie dostępnych danych ze skanu.
Ogólnie rzecz biorąc, wygląda to na promocyjną witrynę o tematyce kryptowalutowej lub stronę do odbioru nagród, a nie ogólną stronę informacyjną. Jej struktura i przekaz są zgodne ze stronami, które próbują przyciągać użytkowników ofertami nagród w tokenach i monitami do interakcji z portfelem.
Ocena bezpieczeństwa move-reward.icu
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie tego skanu. Została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wiele klasyfikacji wskazywało na phishing, spam lub inną oszukańczą aktywność. Ponadto wielu dostawców klasyfikacji stron internetowych sklasyfikowało witrynę jako phishing, spam lub podwyższoną ekspozycję, co stanowi istotny sygnał ostrzegawczy, mimo że niektóre kontrole czarnych list i plików malware nie wykryły zagrożeń opartych na ładunku.
Zrzut ekranu pokazuje również proces odbioru nagrody kryptowalutowej skoncentrowany wokół działania „Connect wallet” oraz dużej oferty nagrody w tokenach. Taki wzorzec może być powiązany ze schematami opróżniania portfeli lub wyłudzania danych uwierzytelniających, zwłaszcza gdy towarzyszy mu stosunkowo nowa domena o niskiej widoczności oraz branding, który nie jest wyraźnie powiązany z oficjalną główną stroną internetową. Chociaż skan malware nie zgłosił żadnych oznaczonych plików, a główne bazy danych zagrożeń były czyste w czasie tego skanu, wyniki te nie wykluczają ryzyka socjotechniki ani phishingu.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, a ruch jest kierowany przez infrastrukturę Cloudflare, przy czym serwery nazw są również hostowane przez Cloudflare. Adres IP serwera wskazuje na hosting Cloudflare w Kanadzie, co może pomagać ukrywać serwer źródłowy i jest powszechne zarówno w przypadku legalnych, jak i wątpliwych witryn. DNSSEC wydaje się niepodpisany.
Z perspektywy stosu webowego strona wydaje się korzystać z frontendu w stylu Next.js ze statycznymi zasobami JavaScript i CSS. W skanie plików nie oznaczono żadnych złośliwych plików i nie zgłoszono problemów opartych na iframe, ale domena jest stosunkowo nowa i nie jest notowana pod względem znaczącego ruchu, co może nieznacznie zwiększać niepewność w połączeniu z wykryciami związanymi z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?