pino.pi-network.space
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis pino.pi-network.space
Domena pino.pi-network.space wydaje się hostować stronę promocyjną o tematyce kryptowalutowej, skoncentrowaną wokół „airdropu $PINO” lub wydarzenia na żywo. Na podstawie zrzutu ekranu witryna zachęca odwiedzających do udziału w rozdaniu tokenów i wyjaśnia podstawowe zasady dołączenia, a przekaz koncentruje się na nagrodach kryptowalutowych i uczestnictwie opartym na portfelu. Prezentacja wizualna sugeruje kampanię lub landing page, a nie pełnoprawną witrynę firmową.
Struktura subdomeny w obrębie pi-network.space może sugerować związek z ekosystemem Pi Network, chociaż dostępne dane ze skanu nie potwierdzają żadnej oficjalnej relacji między tą stroną a rozpoznawalną organizacją. W dostarczonych materiałach nie widać wyraźnej tożsamości operatora, danych firmy ani przejrzystych informacji o własności, więc witryna wydaje się być prowadzona przez niezidentyfikowany podmiot promujący wydarzenie kryptowalutowe lub dystrybucję tokenów.
Ocena bezpieczeństwa pino.pi-network.space
W czasie tego skanu występowało kilka wskaźników ryzyka. Domena została oznaczona przez 4 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto witryna jest bardzo nowa — ma około 40 dni, nie ma ustalonego rankingu ruchu, a zrzut ekranu pokazuje stronę airdropu kryptowalutowego zachęcającą użytkowników do udziału poprzez działania związane z portfelem. Strony zbudowane wokół rozdań tokenów i połączeń z portfelami mogą wiązać się z podwyższonym ryzykiem oszustwa, zwłaszcza gdy zostały niedawno zarejestrowane i nie zapewniają jasnej przejrzystości co do operatora.
Jednocześnie część kontroli była czysta w czasie tego skanu: skan malware nie wykrył oznaczonych plików, a główne kontrole baz zagrożeń i blacklist pokazane w wynikach skanu nie zgłosiły wpisów. Mimo to czyste wyniki skanowania plików nie wykluczają kradzieży danych uwierzytelniających, monitów prowadzących do opróżnienia portfela ani nadużyć opartych na socjotechnice na kryptowalutowej stronie docelowej.
Na podstawie połączenia wielosilnikowych wykryć phishingu, niedawnej rejestracji domeny i treści w stylu airdropu, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanu.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, co wskazuje na szyfrowany transport, ale samo w sobie nie potwierdza legalności. Wydaje się, że działa za infrastrukturą Cloudflare, z nameserverami Cloudflare i adresem IP hostowanym przez Cloudflare w danych skanu. Serwer WWW został zidentyfikowany jako Cloudflare, a zaobserwowana lokalizacja hostingu to Toronto, Kanada.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena została niedawno zarejestrowana, a użycie subdomeny w ramach szerszej domeny nadrzędnej może utrudniać atrybucję przy ocenie, kto kontroluje treść. W dostarczonym skanie plików nie oznaczono złośliwych plików, ale szersze sygnały reputacyjne nadal sugerują ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?