ray-diun.xyz
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ray-diun.xyz
ray-diun.xyz wydaje się przedstawiać jako platforma do stakingu kryptowalut skoncentrowana na aktywach opartych na Solana. Tytuł strony „Raydium Staking” oraz zrzut ekranu pokazują interfejs w stylu zdecentralizowanych finansów z listami tokenów, takimi jak RAY, SOL, USDC, USDT, JUP i WSOL, wraz z przyciskami stakingu, wartościami APR, wartościami płynności oraz monitem o połączenie portfela.
Na podstawie brandingu i układu widocznych na zrzucie ekranu strona może próbować upodobnić się do ekosystemu Raydium, który jest związany z usługami handlu i płynności w sieci Solana. Jednak sam skanowany domena to niedawno zarejestrowany adres .xyz, a nie wyraźnie ugruntowana oficjalna domena marki, i z dostarczonych danych skanu nie wynika tożsamość operatora.
Strona nie wydaje się być konwencjonalnym sklepem internetowym. Zamiast tego wydaje się być ukierunkowana na użytkowników kryptowalut, którzy mogą zostać poproszeni o podłączenie portfela i interakcję z funkcjami związanymi ze stakingiem, co może wiązać się z podwyższonym ryzykiem finansowym, jeśli strona nie jest autentyczna.
Ocena bezpieczeństwa ray-diun.xyz
Wyniki skanu pokazują mieszane sygnały w czasie tego skanu. Dwa z 91 silników bezpieczeństwa oznaczyły domenę, w tym jedna klasyfikacja phishingowa i jedna klasyfikacja jako podejrzana, podczas gdy skanowanie malware pobranych plików nie wykryło złośliwych ładunków. Kontrole głównych baz danych zagrożeń uwzględnione w skanie były czyste i nie zgłoszono żadnych oznaczonych zewnętrznych linków ani plików.
Mimo to pozostaje kilka kontekstowych czynników ryzyka. Domena jest bardzo nowa i ma 65 dni, nie ma ustalonej pozycji w rankingu ruchu w dostarczonych danych, a strona wydaje się naśladować znaną markę stakingu kryptowalut, używając jednocześnie innej nazwy domeny. To podobieństwo może wskazywać na stronę sobowtóra mającą na celu przechwytywanie połączeń portfela lub danych uwierzytelniających użytkowników. Zrzut ekranu pokazuje również proces łączenia portfela, co zwiększa potencjalny wpływ, jeśli strona nie jest legalna.
Łącznie ograniczone wykrycia przez silniki same w sobie nie dowodzą szkodliwej działalności, ale połączenie oznaczenia phishingowego, niedawnej rejestracji i widocznego podobieństwa do marki budzi istotne obawy. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt i jest obsługiwana przez infrastrukturę Cloudflare, a hosting jest kierowany przez adres IP Cloudflare w Toronto, Canada. Serwery nazw również znajdują się w Cloudflare, co sugeruje, że strona korzysta z konfiguracji reverse-proxy/CDN zamiast bezpośrednio ujawniać swój serwer źródłowy.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. Skan pokazuje również adres URL wyzwania Cloudflare na liście wykrytych linków, co wskazuje, że może być aktywna jakaś forma weryfikacji przeglądarki lub ochrony antybotowej. W dostarczonych technicznych danych skanu w czasie tego skanu nie zgłoszono żadnych złośliwych plików, oznaczonych iframe'ów ani trafień na czarne listy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?