oeruexta.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis oeruexta.com
oeruexta.com wydaje się przedstawiać jako platforma do handlu kryptowalutami. Na podstawie zrzutu ekranu używa języka marketingowego typowego dla giełd, takiego jak "A Better Way to Exchange", i wyświetla elementy nawigacyjne związane z handlem, w tym handel spot, handel z dźwignią, handel opcjami, ETF-y oraz funkcje zarządzania kontem. Strona pokazuje również kafelki cenowe w stylu kryptowalut i towarów, co sugeruje, że próbuje przypominać internetową usługę handlu finansowego lub giełdę aktywów cyfrowych.
Sama nazwa domeny nie wydaje się odpowiadać powszechnie rozpoznawalnej marce giełdy, podczas gdy projekt strony wyraźnie odnosi się do "BYBIT", co może wskazywać, że witryna próbuje naśladować lub wykorzystywać branding uznanej platformy kryptowalutowej. Witryna jest hostowana za usługą dostarczania treści i reverse-proxy oraz używa podstawowego tytułu strony głównej "Home", co zapewnia ograniczoną niezależną identyfikację działalności. Na podstawie dostępnych danych operator nie jest jednoznacznie zidentyfikowany w podanych szczegółach skanu.
Ocena bezpieczeństwa oeruexta.com
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto domena jest skrajnie nowa i ma zaledwie 2 dni, nie ma ustalonego rankingu ruchu, a zrzut ekranu sugeruje, że może przedstawiać się jako znana giełda kryptowalut mimo używania niepowiązanej nazwy domeny. Taka kombinacja jest powszechnie kojarzona z kampaniami wyłudzania danych uwierzytelniających lub kradzieży kont.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwej zawartości w dostarczonym skanie nie wszystkie zgłaszały blokadę, ale domena lub jej infrastruktura były wymienione przez ogólne źródło złośliwych obiektów, a adres IP domeny był również wymieniony na jednej liście blokad reputacji poczty. Sam wpis DNSBL byłby słabym sygnałem, ale w tym przypadku występuje obok istotnych wielosilnikowych detekcji phishingu i bardzo niedawnej rejestracji, co zwiększa obawy.
Sam skan strony pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie zbadanych zasobów, ale nie przeważa to nad szerszymi wskaźnikami phishingu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-10-08 i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.18.20.48, przy czym hosting jest geolokalizowany w Toronto, Canada na podstawie dostępnych danych. Nameservery są ustawione na DNS zarządzany przez Dynadot, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS jest podstawową funkcją bezpieczeństwa transportu i nie powinna być traktowana jako dowód legalności. Skan wykrył jedynie niewielką liczbę statycznych zasobów i żadnych oznaczonych plików, ale połączenie nowo zarejestrowanej domeny, ukrytego pochodzenia za infrastrukturą reverse-proxy, niepodpisanego DNSSEC oraz silnych detekcji phishingu przez wiele silników bezpieczeństwa może uzasadniać ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?