sterychnace07.onrender.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sterychnace07.onrender.com
Domena sterychnace07.onrender.com wydaje się być subdomeną hostowaną na platformie Render, a nie samodzielną witryną firmową. Na podstawie tytułu strony, zrzutu ekranu i widocznej treści przedstawia się jako strona do mintowania NFT utrzymana w stylistyce „OpenSeaPro” oraz kolekcji „Mystery Box”, z komunikatami takimi jak „MINT NOW” i odniesieniami do zasobów opartych na Ethereum.
Strona wydaje się zaprojektowana tak, aby imitować środowisko rynku kryptowalut lub NFT, wykorzystując elementy marki i układu kojarzone z dobrze znaną platformą cyfrowych przedmiotów kolekcjonerskich. Treść sugeruje, że jest skierowana do użytkowników zainteresowanych dropami NFT, interakcjami z portfelem lub aktywnością związaną z mintowaniem tokenów, a nie oferowaniem ogólnych treści informacyjnych. Ponieważ jest hostowana w ogólnej subdomenie do hostingu aplikacji, a nie w oczywistej oficjalnej domenie marki, operator nie jest jednoznacznie możliwy do zidentyfikowania na podstawie dostępnych danych ze skanu.
Ocena bezpieczeństwa sterychnace07.onrender.com
Wiele niezależnych sygnałów wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Zrzut ekranu pokazuje również stronę, która wydaje się naśladować znaną markę rynku NFT, jednocześnie zachęcając użytkowników do mintowania „Mystery Box”, co może być zgodne ze wzorcami kradzieży danych uwierzytelniających lub phishingu portfeli kryptowalutowych.
Skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, ale nie przeważa to nad szerszymi wskaźnikami phishingu. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować. Chociaż wiek bazowej domeny nadrzędnej jest duży, jest to hostowana subdomena na platformie chmurowej, więc wiek rejestracji domeny głównej nie musi odzwierciedlać wieku ani wiarygodności tej konkretnej strony.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji, a zaobserwowana infrastruktura wskazuje na hosting chmurowy przez Render, przy czym ruch przechodzi przez serwer WWW Cloudflare. Adres IP serwera został rozwiązany do 216.24.57.15 w San Francisco, United States. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność ważnego SSL/TLS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Istotnym powodem do obaw jest tutaj użycie wyglądającej na jednorazową hostowanej subdomeny na współdzielonej platformie przy jednoczesnym prezentowaniu oznaczeń marki kojarzonych z dużą usługą crypto/NFT, co może być zgodne ze wzorcami krótkotrwałych wdrożeń phishingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?