sand1-bnb-bep20.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sand1-bnb-bep20.vercel.app
Ta domena wydaje się hostować prostą stronę internetową o tematyce kryptowalutowej w subdomenie Vercel. Na podstawie tytułu strony, meta description i zrzutu ekranu przedstawia się jako narzędzie do wysyłania USDT w Binance Smart Chain, z formularzem proszącym o adres lub nazwę domeny oraz kwotę przed przejściem do następnego kroku.
Wzorzec nazewnictwa w subdomenie odnosi się do BNB i BEP20, które są powszechnie kojarzone z aktywami Binance Smart Chain i transferami tokenów. Strona nie wydaje się podawać wyraźnej tożsamości operatora, danych firmy ani wspierających informacji biznesowych, więc własność i legalność operacyjna nie są oczywiste wyłącznie na podstawie widocznej treści.
Ocena bezpieczeństwa sand1-bnb-bep20.vercel.app
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikuje ją jako phishing lub w inny sposób złośliwą. Treść strony również budzi obawy, ponieważ przedstawia interfejs transferu kryptowalut w generycznej subdomenie hostingowej, oferując jednocześnie niewiele widocznych informacji o tym, kto obsługuje usługę lub dlaczego użytkownicy mieliby jej zaufać.
Dodatkowe dane skanowania są mieszane, ale ogólnie nadal budzą obawy. Skan malware nie zgłosił żadnych oznaczonych plików w małym zestawie plików, który sprawdził, jednak powiązał również domenę i kilka zasobów lokalnych z ogólną heurystyką malicious-object. Kontrole baz danych zagrożeń nie były w pełni czyste: jedno źródło blacklist umieściło domenę na liście, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Ten wpis oparty na DNS jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal stanowi drobny powód do ostrożności.
Sama domena ma kilka lat, co czasami może zmniejszać obawy, ale sam wiek nie przeważa nad liczbą detekcji związanych z phishingiem i podejrzanym projektem strony skoncentrowanej na transakcjach. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji; jednak samo HTTPS nie weryfikuje wiarygodności celu ani operatora witryny. Skan nie określał uzgodnionej wersji protokołu.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Witryna używa nameserverów zarządzanych przez Vercel i ładuje co najmniej jedną zewnętrzną bibliotekę JavaScript z publicznego CDN. Z perspektywy przeglądu bezpieczeństwa główne obawy mają charakter reputacyjny, a nie dotyczą poziomu transportu: wiele detekcji phishingu, ogólne heurystyki malicious-object dotyczące zasobów strony oraz ograniczona przejrzystość co do usługi stojącej za stroną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?