secure-coin.zapier.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis secure-coin.zapier.app
Domena secure-coin.zapier.app wydaje się być stroną internetową hostowaną w infrastrukturze aplikacji Zapier, a nie samodzielną witryną firmową. Na podstawie zrzutu ekranu przedstawia się jako strona docelowa związana z handlem kryptowalutami lub giełdą i wizualnie naśladuje wygląd oraz sformułowania dobrze znanej platformy aktywów cyfrowych, w tym grafiki interfejsu w stylu giełdy i zachęty do rejestracji.
Strona nie wydaje się reprezentować samego Zapier; zamiast tego wygląda na treść opublikowaną przez użytkownika działającą w przestrzeni subdomen hostowanych przez Zapier. Wzorzec nazewnictwa "secure-coin" oraz projekt strony sugerują, że może ona być przeznaczona do przyciągania użytkowników zainteresowanych dostępem do kont kryptowalutowych, handlem lub onboardingiem. Na podstawie dostępnej treści wydaje się działać bardziej jak promocyjna strona docelowa lub strona służąca do wyłudzania danych uwierzytelniających niż jak w pełni funkcjonalna usługa finansowa.
Ocena bezpieczeństwa secure-coin.zapier.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto strona bardzo przypomina branding Coinbase i elementy interfejsu, jednocześnie używając niepowiązanej subdomeny zapier.app, co może wskazywać na stronę podszywającą się, mającą wprowadzić odwiedzających w błąd i skłonić ich do uwierzenia, że wchodzą w interakcję z legalną usługą.
Skan malware oznaczył również jeden zasób JavaScript jako złośliwy, chociaż nazewnictwo zagrożenia było ogólne, a nie powiązane z konkretną rodziną malware. Jednocześnie kilka głównych baz danych zagrożeń i źródeł blacklist nie wymieniało tej domeny, co może się zdarzać w przypadku nowszych lub wąsko ukierunkowanych stron phishingowych i nie przeważa nad zgodnym stanowiskiem wielu silników co do phishingu. Domena nie jest również notowana na głównych listach ruchu, co może być zgodne ze stroną kampanii o niskiej widoczności lub krótkim czasie działania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS Let's Encrypt i jest hostowana w infrastrukturze Vercel, z zasobami zarządzanymi przez Zapier oraz serwerami nazw wskazującymi na Vercel DNS. Taka konfiguracja jest powszechna w przypadku legalnych aplikacji hostowanych w chmurze, ale może też ułatwiać wdrażanie tymczasowych stron docelowych w renomowanej infrastrukturze. Sama domena jest subdomeną w obrębie zapier.app, a nie niezależną domeną marki najwyższego poziomu.
DNSSEC wydaje się niepodpisany, a serwer rozwiązuje się do adresu IP w Stanach Zjednoczonych. Nie zgłoszono żadnej aktywności iframe, a analiza linków zewnętrznych nie oznaczyła domen, do których się odwoływano, ale jeden zeskanowany plik JavaScript został oznaczony jako złośliwy przez skan malware. Połączenie hostingu chmurowego, ważnego certyfikatu i strony naśladującej markę oznacza, że prezentacja techniczna może wyglądać wiarygodnie, nawet gdy sama treść budzi wątpliwości.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?