profile.tptool.pro
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis profile.tptool.pro
Domena profile.tptool.pro wydaje się hostować stronę internetową oznaczoną marką "Token Pocket" z tytułem "Token Profile." Na podstawie zrzutu ekranu i elementów strony wydaje się, że witryna prezentuje narzędzie wyszukiwania lub profilowania związane z kryptowalutami, zachęcając użytkowników do wprowadzenia adresu kontraktu tokena. Projekt strony jest minimalistyczny i odwołuje się do zewnętrznych zasobów powiązanych z biblioteką komponentów internetowych związaną z tokenami, co sugeruje, że może być przeznaczona do obsługi interakcji z blockchainem lub aktywami cyfrowymi.
Sama domena jest subdomeną, a nie główną domeną marki, a dostępne metadane nie identyfikują jednoznacznie operatora, firmy ani oficjalnej relacji własnościowej z marką widoczną na stronie. Dane klasyfikacyjne wiążą ją z usługami finansowymi oraz kategoriami związanymi z phishingiem, więc choć przedstawia się jako narzędzie kryptowalutowe, jej dokładna legalność i powiązanie nie są jasne wyłącznie na podstawie widocznej treści.
Ocena bezpieczeństwa profile.tptool.pro
Ta strona internetowa budzi istotne obawy na podstawie dostępnych danych ze skanowania. W czasie tego skanowania została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało ją jako phishing, złośliwą lub powiązaną ze złośliwym oprogramowaniem. Ponadto kilka źródeł klasyfikacji stron internetowych powiązało domenę z phishingiem lub działaniami związanymi z oszustwami, chociaż jedno źródło sklasyfikowało ją szerzej jako usługi finansowe lub infrastrukturę internetową.
Strona wydaje się również wykorzystywać oznaczenia marki powiązane z portfelem kryptowalutowym lub platformą tokenów, ale domena nie ustanawia jednoznacznie oficjalnej relacji z tą marką. Tego rodzaju rozbieżność w oznaczeniach marki może zwiększać ryzyko wyłudzania danych uwierzytelniających, oszustw związanych z portfelami lub wprowadzających w błąd monitów dotyczących tokenów. Chociaż skan pod kątem malware nie wykazał zainfekowanych plików, a główne listy blokowania złośliwych treści były w czasie tego skanowania w dużej mierze czyste, jeden dostawca blacklist umieścił tę domenę na liście, a szerszy wzorzec detekcji przez wiele silników stanowi silniejszy sygnał ostrzegawczy.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na grudzień 2026. Jest hostowana pod adresem IP powiązanym z Alibaba Cloud LLC, wydaje się korzystać z serwera WWW Tengine i jest rozwiązywana przez nameservery zarządzane przez GoDaddy. DNSSEC nie jest włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy ryzyka technicznego najbardziej zauważalnym problemem nie jest certyfikat ani konfiguracja hostingu, lecz dane reputacyjne: wiele silników bezpieczeństwa oznaczyło domenę, a zeskanowana strona odwołuje się do kilku lokalnych zasobów JavaScript i CSS, które zostały heurystycznie oznaczone podczas analizy. Same te oznaczenia zasobów nie są rozstrzygające, ale w połączeniu z detekcjami związanymi z phishingiem podnoszą ogólny poziom ostrożności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?