open-agent-phi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis open-agent-phi.vercel.app
Domena open-agent-phi.vercel.app wydaje się hostować aplikację internetową przedstawianą jako marketplace „AI Agents”. Na podstawie tytułu strony, metadanych i zrzutu ekranu deklaruje ona, że umożliwia użytkownikom odkrywanie, handel i interakcję z autonomicznymi agentami AI, z odniesieniami do łączności z portfelem, dostępu ograniczanego przez NFT, sekcji związanych z tokenami, swapów, dropów i nagród. Interfejs jest stylizowany tak, aby przypominał marketplace obsługujący kryptowaluty, i obejmuje listy agentów, takich jak Axiom, Sentinel, Oracle Prime i Canvas AI.
Branding strony wyraźnie wykorzystuje nazwę OpenSea i styl wizualny, mimo że witryna jest hostowana w subdomenie vercel.app, a nie w oficjalnej domenie OpenSea. To połączenie może wskazywać na nieoficjalny projekt, demo lub stronę naśladującą, próbującą skorzystać z rozpoznawalnej tożsamości marki. Na podstawie dostępnych treści witryna wydaje się należeć do obszaru marketplace kryptowalut / Web3, a nie do konwencjonalnego internetowego sklepu detalicznego.
Ocena bezpieczeństwa open-agent-phi.vercel.app
W czasie tego skanu wiele sygnałów skanowania budzi obawy. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto skan malware oznaczył witrynę jako podejrzaną, oflagował 7 przeskanowanych ścieżek i zidentyfikował dużą liczbę linków wewnętrznych oraz zasobów jako potencjalnie złośliwe. Chociaż niektóre detekcje heurystyczne mogą generować szum w przypadku nowoczesnych witryn intensywnie wykorzystujących JavaScript, szerszy konsensus wielu silników stanowi tutaj silniejszy sygnał ostrzegawczy.
Strona również bardzo przypomina OpenSea pod względem nazwy, brandingu i układu, a jednocześnie działa z subdomeny hostingu zewnętrznego, a nie z oficjalnej domeny marki. To podobieństwo może wskazywać na stronę naśladującą, mającą imitować znany marketplace kryptowalut. Dane z blacklist nie były jednoznacznie czyste, lecz mieszane: główne bazy danych dotyczące złośliwych treści pokazane w skanie były czyste, ale obecny był jeden wpis w bazie zagrożeń. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.67 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co sugeruje, że ruch może być szyfrowany podczas transmisji. Domena jest stosunkowo stara jak na wpis hostowanego projektu, z raportowanym wiekiem około 6 lat, i korzysta z nameserverów Vercel.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą ochronę integralności DNS niż konfiguracja podpisana. Główna kwestia techniczna nie dotyczy certyfikatu ani konfiguracji hostingu, lecz połączenia detekcji ukierunkowanych na phishing, podejrzanych ustaleń dotyczących plików/ścieżek oraz prezentacji przypominającej markę w nieoficjalnej subdomenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?