trezerwalletsi.webflow.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trezerwalletsi.webflow.io
trezerwalletsi.webflow.io wydaje się być subdomeną hostowaną na Webflow, platformie do tworzenia i hostingu stron internetowych. Na podstawie ciągu domeny wygląda na to, że ma nawiązywać do portfela kryptowalutowego lub usługi związanej z portfelem, a dostępne dane klasyfikacyjne wiążą ją z phishingiem i działaniami związanymi z oszustwami, a nie z legalnym produktem lub serwisem informacyjnym.
W czasie tego skanowania widoczna zawartość strony była ogólnym komunikatem „404 - Page not found”, informującym, że żądana strona nie istnieje lub została przeniesiona. Sugeruje to, że konkretna treść wcześniej hostowana pod tym adresem może nie być już dostępna lub że podstrona mogła zostać usunięta. Na przechwyconej stronie nie były widoczne żadne wyraźne informacje o operatorze, dane firmy ani informacje o legalnej usłudze.
Ocena bezpieczeństwa trezerwalletsi.webflow.io
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Chociaż obecny zrzut ekranu pokazuje jedynie stronę błędu 404, dane reputacyjne sugerują, że ta subdomena mogła wcześniej być używana w zwodniczym kontekście, potencjalnie obejmującym podszywanie się pod usługi związane z kryptowalutami lub wyłudzanie danych uwierzytelniających.
Samo skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej treści, która została przeskanowana, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach były w czasie tego skanowania w dużej mierze czyste. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku silniejsza obawa wynika z szerokiego, wielosilnikowego konsensusu dotyczącego phishingu, a nie z wpisu opartego na DNS.
Ponieważ obecna strona jest nieaktywna, ale historia reputacji jest wyraźnie negatywna, nadal należałoby zachować ostrożność, jeśli ten adres zostanie ponownie aktywowany lub będzie udostępniany w wiadomościach związanych z dostępem do portfela, odzyskiwaniem lub monitami logowania. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona była udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, wygasającym 2026-08-25. Jest hostowana za Cloudflare pod adresem IP 104.18.36.248, z użyciem serwerów nazw Cloudflare. Widoczna strona zwróciła standardowo wyglądającą odpowiedź 404, a niewielki zestaw odwoływanych zasobów pochodził z infrastruktury zasobów Webflow.
Domena jest stosunkowo stara, ma około 13 lat, chociaż ten wiek odnosi się do kontekstu domeny nadrzędnej i sam w sobie nie potwierdza bezpieczeństwa konkretnej hostowanej subdomeny. DNSSEC wydaje się niepodpisany. W ograniczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale głównym problemem technicznym pozostają silne dane reputacyjne związane z phishingiem, powiązane z tą subdomeną w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?