staking5portfolio.blogspot.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis staking5portfolio.blogspot.com
Ta subdomena Blogspot wydaje się przedstawiać jako strona dotycząca stakingu kryptowalut, używając tytułu „Staking” oraz treści strony związanych z uzyskiwaniem zwrotów z zdeponowanych aktywów kryptowalutowych. Zrzut ekranu pokazuje wyraźne oznaczenia marki Coinbase, odniesienia do „Coinbase Staking Portfolio” oraz formularz logowania żądający adresu e-mail, co sugeruje, że strona próbuje przypominać portal konta kryptowalutowego lub nagród.
Na podstawie struktury domeny strona jest hostowana na platformie blogowej Blogspot należącej do Google, a nie w oficjalnej domenie należącej do Coinbase. To rozróżnienie jest istotne, ponieważ Blogspot umożliwia tworzenie podstron przez użytkowników, więc operator tej konkretnej subdomeny nie wydaje się być marką pokazaną na stronie. Kategoria treści jest najbardziej zgodna z phishingiem, szczególnie dlatego, że łączy oznaczenia marki finansowej, monity logowania w stylu konta oraz twierdzenia o nagrodach w kryptowalutach.
Ocena bezpieczeństwa staking5portfolio.blogspot.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing lub powiązaną z oszustwami. Strona wydaje się również naśladować oznaczenia marki Coinbase, działając jednocześnie z subdomeny Blogspot, która nie wydaje się być oficjalną własnością internetową Coinbase, co może wskazywać na próbę upodobnienia lub podszywania się mającą na celu zbieranie informacji o użytkownikach.
Skan pod kątem malware zgłosił również złośliwe ustalenia na samej stronie i zidentyfikował jeden oznaczony link/domenę wychodzącą. Ponadto adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, chociaż sam ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu. Chociaż niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, połączenie wielosilnikowych wykryć phishingu, podszywania się w stylu marki oraz zachowania polegającego na zbieraniu danych uwierzytelniających istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, hostowana w infrastrukturze Google za serwerem internetowym nginx, a rozpoznany adres IP znajduje się w Sztokholmie w Szwecji. Jako strona hostowana w Blogspot korzysta ze standardowego hostingu i wdrożenia certyfikatów zapewnianych przez bazową platformę, ale hosting platformowy sam w sobie nie potwierdza legalności treści strony.
DNSSEC wydaje się niepodpisany. Pokazane dane domeny odzwierciedlają długi wiek nadrzędnej domeny blogspot.com, a nie dowodzą, że ta konkretna subdomena jest ugruntowana lub godna zaufania. Wyniki skanowania odnotowały również oznaczony link zewnętrzny oraz podejrzaną aktywność związaną ze skryptami, co może uzasadniać dodatkową ostrożność przy ocenie zachowania strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?