ray-diun.lol
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ray-diun.lol
Strona internetowa pod adresem ray-diun.lol sprawia wrażenie, że przedstawia się jako platforma do stakingu kryptowalut pod marką „Raydium Staking”. Na podstawie tytułu strony, zrzutu ekranu oraz elementów interfejsu, takich jak listy tokenów, wartości APR, wartości płynności i przycisk „Connect Wallet”, strona wydaje się być skierowana do użytkowników zainteresowanych zdecentralizowanymi finansami w ekosystemie Solana.
Nazwa domeny nie odpowiada pisowni dobrze znanej marki Raydium i zamiast tego wykorzystuje podobny wariant. Projekt strony widoczny na zrzucie ekranu przypomina dopracowany panel kryptowalutowy, a nie ogólny placeholder ani zaparkowaną stronę. W danych skanowania nie podano wyraźnej tożsamości operatora, więc własność i legalność nie mogły zostać niezależnie zweryfikowane na podstawie dostępnych informacji.
Ocena bezpieczeństwa ray-diun.lol
Wyniki skanowania są mieszane w momencie tego skanowania. Jeden z 91 silników bezpieczeństwa oznaczył domenę jako phishing, podczas gdy inne wyniki skanowania pod kątem malware nie wykryły złośliwych plików, a główne bazy danych zagrożeń sprawdzone tutaj nie zawierały tej strony. Mimo to domena jest bardzo nowa i ma zaledwie 65 dni, nie ma ustalonej pozycji w rankingu ruchu w dostarczonych danych oraz prezentuje interfejs kryptowalutowy z połączeniem portfela, co może zwiększać ryzyko dla użytkownika, jeśli strona nie jest autentyczna.
Istotnym powodem do obaw jest to, że domena bardzo przypomina nazwę marki Raydium, ale używa innej pisowni i rozszerzenia .lol. Mówiąc wprost, może to być strona podszywająca się, zaprojektowana tak, aby sprawiać wrażenie powiązanej ze znaną usługą kryptowalutową. W połączeniu z motywem stakingu i monitem o połączenie portfela zwiększa to możliwość kradzieży danych uwierzytelniających lub nieautoryzowanych interakcji z portfelem, mimo że szeroki zakres blacklist był czysty w momencie tego skanowania.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL Let's Encrypt i jest obsługiwana przez infrastrukturę Cloudflare, a hosting jest przypisany do adresu IP Cloudflare w Kanadzie. Serwery nazw również wskazują na Cloudflare, co może zapewniać usługi CDN i reverse-proxy. Zaobserwowana ścieżka linku obejmuje endpoint wyzwania Cloudflare, ale zrzut ekranu pokazuje właściwą zawartość strony, a nie pełną blokadę weryfikacyjną.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale zapewnia mniejszą gwarancję integralności DNS niż podpisana konfiguracja. W ograniczonym skanowaniu malware nie zidentyfikowano złośliwych plików, a kontrole blacklist były czyste w dostarczonych danych, ale niedawna rejestracja domeny i wzorzec nazewnictwa przypominający markę pozostają technicznymi powodami do obaw dotyczących zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?