opensea-nftbox-fc872a1c36fe.herokuapp.com
Kategoria: Information Technology, Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis opensea-nftbox-fc872a1c36fe.herokuapp.com
Ta domena wydaje się hostować stronę internetową utrzymaną w stylistyce mintowania NFT i cyfrowych przedmiotów kolekcjonerskich, wykorzystującą branding w stylu OpenSea oraz odniesienia do dropu „Mystery Box”. Tytuł strony, układ wizualny i podlinkowane profile społecznościowe sugerują, że przedstawia się ona jako związana z ekosystemem OpenSea lub promocją powiązaną z OpenSea, skoncentrowaną na NFT opartych na Ethereum.
Na podstawie struktury domeny nie jest to główna domena OpenSea, lecz subdomena hostowana na Heroku, platformie aplikacji chmurowych. Wzorzec nazewnictwa „opensea-nftbox” oraz treść strony wskazują, że może ona być przeznaczona do przyciągania użytkowników zainteresowanych dropami NFT, wydarzeniami mintowania lub promocjami kryptowalutowymi, a nie do działania jako niezależna, wyraźnie oznakowana strona biznesowa.
Strona wydaje się należeć do kategorii związanej z kryptowalutami lub NFT, jednak branding i metadane sugerują możliwe naśladowanie znanego marketplace’u, a nie oficjalny samodzielny projekt. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora.
Ocena bezpieczeństwa opensea-nftbox-fc872a1c36fe.herokuapp.com
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub stronę związaną z oszustwami. Ponadto tytuł strony wprost używa „OpenSea.io”, podczas gdy rzeczywista domena jest subdomeną Heroku, która bardzo przypomina markę OpenSea, zamiast odpowiadać oficjalnej domenie. To podobieństwo może wskazywać na stronę sobowtóra mającą na celu przechwytywanie połączeń portfeli, danych uwierzytelniających lub innych wrażliwych działań użytkownika.
Zrzut ekranu zwiększa obawy, ponieważ prezentuje branding w stylu OpenSea, wezwanie do działania „Mint Now” oraz język charakterystyczny dla dropów NFT, co może zachęcać do natychmiastowej interakcji. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, strony phishingowe często opierają się na mylącym brandingu i socjotechnice, a nie na pobieralnym malware. Dane z blacklist były mieszane: główne pokazane tutaj bazy danych dotyczące złośliwych treści były w dużej mierze czyste, ale adres IP domeny figurował na jednej blockliście reputacji poczty, a jedno źródło blacklist również odnotowało wpis w stylu podejrzanego obiektu.
Łącznie połączenie wielosilnikowych wykryć phishingu, podobieństwa do marki, mylącego tytułu strony oraz prezentacji w stylu podszywania się sugeruje wysokie prawdopodobieństwo nadużycia. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona była udostępniana przez ważny certyfikat SSL wydany za pośrednictwem infrastruktury Amazon, z hostingiem na Heroku wspieranym przez AWS EC2 w Stanach Zjednoczonych. DNSSEC wydaje się być włączony, a sama domena jest stara, ponieważ została utworzona w 2010 u rejestratora powszechnie używanego przez uznane organizacje. Jednak wiek nadrzędnej domeny Heroku nie musi potwierdzać wiarygodności konkretnej hostowanej subdomeny.
Z perspektywy infrastruktury wykorzystanie platformy aplikacji chmurowych i ważnego HTTPS może sprawiać, że strona wygląda bardziej wiarygodnie, ale czynniki te nie równoważą wskaźników phishingu obecnych w treści i danych reputacyjnych. Skan nie zgłosił oznaczonych plików ani iframe’ów, co może oznaczać, że głównym problemem jest zwodnicze zachowanie strony, a nie jawne dostarczanie malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?