pumpfunfeed.click
Kategoria: Phishing And Other Frauds
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis pumpfunfeed.click
pumpfunfeed.click wydaje się przedstawiać jako platforma z treściami lub grafiką o tematyce memów, działająca pod marką „PumpFunFeed”. Tytuł strony i widoczny tekst na stronie głównej opisują ją jako „RAW UNFILTERED MEME ART FEED”, z elementami nawigacji takimi jak Home, Feed, Roast, Chaos i Posters. Na podstawie zrzutu ekranu strona wydaje się ukierunkowana na kulturę memów internetowych, stylizowane treści cyfrowe oraz potencjalnie media kolekcjonerskie lub oparte na społeczności.
Nazwa domeny sugeruje możliwy związek z szerszą kulturą „pump” lub meme-coin, chociaż widoczna strona główna koncentruje się bardziej na grafice memowej i zaangażowaniu w stylu społecznościowym niż na bezpośrednich usługach finansowych. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, a strona sprawia wrażenie stosunkowo nowego, samodzielnego projektu internetowego, a nie długo działającego wydawcy lub marki.
Na podstawie dostępnych treści nie wygląda to na zaparkowaną ani wygasłą domenę. Wygląda na aktywną stronę internetową z własnym brandingiem i działającym front-endem, prawdopodobnie skierowaną do użytkowników zainteresowanych treściami memowymi, kulturą internetową oraz być może pokrewną estetyką społeczności crypto.
Ocena bezpieczeństwa pumpfunfeed.click
Wyniki skanu pokazują mieszane sygnały w czasie przeprowadzania tego skanu. Jeden z 91 silników bezpieczeństwa oznaczył domenę, podczas gdy zdecydowana większość nie wykryła zagrożenia. Dodatkowo jeden dostawca klasyfikacji stron internetowych sklasyfikował witrynę jako związaną z phishingiem lub innymi oszustwami. Skan malware oznaczył również jeden zewnętrznie ładowany plik JavaScript jako złośliwy, ale nie podano nazwy konkretnej rodziny malware, co sprawia, że to ustalenie ma niższy poziom pewności niż szeroki konsensus wielu silników.
Jednocześnie kilka silniejszych wskaźników reputacyjnych było czystych w czasie tego skanu: główne kontrole baz zagrożeń i blacklist nie zgłosiły domeny, kontrole blacklist opartych na DNS były czyste, a w analizie strony nie zidentyfikowano oznaczonych zewnętrznych linków ani iframe. Strona ma jednak bardzo młody wiek domeny wynoszący około 70 dni i nie ma ustalonego rankingu ruchu, co może zwiększać niepewność przy ocenie nowszych witryn.
Łącznie zebrane dowody nie wskazują na silny konsensus co do aktywnej dystrybucji malware, ale połączenie etykiety kategorii związanej z phishingiem, wykrycia przez pojedynczy silnik oraz niedawnej rejestracji domeny oznacza, że pewna ostrożność może być uzasadniona. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL Let's Encrypt, co wskazuje, że ruch do witryny może być szyfrowany podczas transmisji. Jest obsługiwana przez infrastrukturę Cloudflare, a zaobserwowany adres IP wskazuje na hosting Cloudflare w Toronto, Canada. Serwer WWW jest identyfikowany jako Cloudflare, co może zapewniać ochronę CDN i reverse-proxy przed serwerem źródłowym.
Status DNSSEC, dane rejestratora, szczegóły protokołu, informacje o wygaśnięciu oraz informacje o nameserver nie były dostępne w dostarczonym skanie. Nie zaobserwowano problemów opartych na iframe, a strona wydaje się ładować popularne biblioteki zewnętrzne z renomowanych źródeł CDN, takich jak CDN Cloudflare i Google Fonts. Głównym problemem technicznym w tym skanie nie jest konfiguracja TLS, lecz ustalenia związane z reputacją oraz oznaczone odwołanie do skryptu zgłoszone przez skan malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?