sso-ca-ndax-io-com-auth.webflow.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sso-ca-ndax-io-com-auth.webflow.io
Ta domena wydaje się hostować stronę zbudowaną w Webflow, przedstawiającą się jako strona logowania NDAX lub promocyjny landing page kanadyjskiej giełdy kryptowalut. Tytuł strony i meta description odnoszą się do dostępu do konta, zarządzania portfelem i handlu kryptowalutami, podczas gdy zrzut ekranu pokazuje branding NDAX, tickery rynkowe oraz elementy nawigacyjne powszechnie kojarzone z platformą handlu aktywami cyfrowymi.
Jednak na podstawie struktury domeny nie jest to główna domena ndax.io, lecz subdomena w ramach webflow.io, która zawiera nazwę NDAX i sformułowania związane z logowaniem. Taka konfiguracja może wskazywać na landing page strony trzeciej, tymczasową stronę marketingową lub stronę próbującą upodobnić się do oficjalnej usługi NDAX. Widoczna treść sugeruje, że witryna jest skierowana do użytkowników zainteresowanych handlem kryptowalutami lub dostępem do konta, a nie ogólnymi treściami informacyjnymi.
Ocena bezpieczeństwa sso-ca-ndax-io-com-auth.webflow.io
Kilka sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej strony w czasie tego skanowania. URL został oznaczony przez 14 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały go jako phishing lub złośliwy. Ponadto nazwa domeny ściśle przypomina branding NDAX, podczas gdy jest hostowana w subdomenie webflow.io, a nie w pozornie oficjalnej domenie ndax.io, co może wskazywać na stronę podszywającą się, mającą na celu zdobycie zaufania użytkowników.
Jednocześnie skan pod kątem malware nie wykrył oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści, wymienione w skanie, były czyste w czasie przeglądu. Obecny był również jeden słabszy sygnał wtórny: adres IP domeny figurował na jednej liście blokowania reputacji poczty, co może odzwierciedlać reputację poczty e-mail lub hostingu współdzielonego, a nie treść strony internetowej. Mimo to połączenie wykryć phishingu przez wiele silników, brandingu związanego z logowaniem oraz rozbieżności między prezentowaną marką a rzeczywistą domeną hosta istotnie zwiększa ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie jeśli żąda danych logowania, danych portfela lub innych informacji wrażliwych.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez Google Trust Services, a ruch jest kierowany przez infrastrukturę Cloudflare i adres IP hostowany przez Cloudflare w Toronto, Canada. Serwery nazw również wskazują na Cloudflare, a strona ładuje zasoby statyczne z domen dostarczania treści powiązanych z Webflow. Obecność SSL wskazuje na szyfrowany transport, ale nie należy jej traktować jako dowodu legalności.
Dane WHOIS wskazują, że bazowa domena webflow.io istnieje od dawna, ale ten wiek niekoniecznie potwierdza wiarygodność tej konkretnej podstrony lub użycia subdomeny. DNSSEC wydaje się niepodpisany. W skanie malware na poziomie strony nie oznaczono żadnych złośliwych plików, ale konfiguracja hostingu i wzorzec subdomeny naśladującej markę nadal pozostają istotnymi powodami do obaw z perspektywy analizy phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?