stakeholder-presentation.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis stakeholder-presentation.netlify.app
Ta domena wydaje się hostować stronę internetową w formie prezentacji na platformie Netlify, a nie pełnoprawną, niezależną korporacyjną witrynę internetową. Tytuł strony i widoczna treść odnoszą się do „Account Hierarchy” i opisują ją jako „A platform for the next Trezor Suite”, co sugeruje materiały związane z planowaniem produktu portfela kryptowalutowego, strategią lub komunikacją ze stakeholderami.
Na podstawie zrzutu ekranu witryna wygląda jak talia slajdów lub prezentacja skierowana do użytku wewnętrznego, z minimalną nawigacją i elementami identyfikacji wizualnej powiązanymi z Trezor Suite. Sama nazwa domeny jest jednak ogólna i nie wydaje się być oficjalną markową domeną Trezor, co może powodować niejasność co do tego, kto ją obsługuje i czy jest to autoryzowana strona projektu, tymczasowy prototyp czy nieoficjalna imitacja.
Ocena bezpieczeństwa stakeholder-presentation.netlify.app
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL jako phishing, z 16 wykryciami na 91. Taki poziom zgodności między wieloma silnikami stanowi silny sygnał ostrzegawczy, zwłaszcza że strona odnosi się do marki związanej z kryptowalutami i jest hostowana w ogólnej subdomenie Netlify, a nie w oczywistej oficjalnej domenie marki. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików, strony phishingowe często opierają się na zwodniczej prezentacji i wyłudzaniu danych uwierzytelniających, a nie na pobieralnym malware.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych skanowania nie zgłosiły tej domeny, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności strony internetowej. Mimo to połączenie powtarzających się klasyfikacji phishingowych, tematyki związanej z kryptowalutami oraz użycia subdomeny hostingu zewnętrznego istotnie zwiększa ryzyko.
Opublikowany wynik zaufania dołączony do tego skanu wynosi 5/100 i oznacza stronę jako phishing, co jest zgodne z szerszym wzorcem wykryć. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez DigiCert, którego ważność obowiązuje do 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. Obecność HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie weryfikuje legalności ani wiarygodności.
Domena jest stosunkowo stara jak na kontekst hostowanej subdomeny, ma około 8 lat, a jej DNS jest obsługiwany przez nameserwery NS1. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonym skanie malware nie zgłoszono złośliwych plików ani oznaczonych linków wychodzących, więc główny problem wydaje się tutaj dotyczyć celu strony i reputacji, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?