trezorzlatovna.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trezorzlatovna.com
trezorzlatovna.com wydaje się przedstawiać jako platforma do handlu kryptowalutami i inwestowania pod marką „Trezor Zlatovna”. Tytuł strony i widoczny tekst na stronie głównej opisują usługę opartą na AI do handlu aktywami cyfrowymi, zawierając twierdzenia o zautomatyzowanym handlu, połączeniach z brokerami oraz wsparciu edukacyjnym. Witryna jest zlokalizowana w języku chorwackim i zawiera formularz rejestracyjny umieszczony w widocznym miejscu na stronie docelowej, co sugeruje, że jej głównym celem jest pozyskiwanie leadów lub rejestracja konta, a nie w pierwszej kolejności dostarczanie szczegółowej dokumentacji produktu.
Na podstawie nazwy domeny i treści strony witryna wydaje się być skierowana do użytkowników zainteresowanych inwestowaniem w kryptowaluty i ofertami handlowymi w stylu pasywnego dochodu. Strona główna używa języka promocyjnego, takiego jak twierdzenia o wysokich dziennych zarobkach, odniesienia do tysięcy użytkowników oraz komunikaty o zabezpieczeniach na poziomie bankowym. W dostarczonych danych skanu nie widać wyraźnych dowodów na istnienie dobrze ugruntowanej firmy operacyjnej, a sama domena jest stosunkowo nowa.
Ocena bezpieczeństwa trezorzlatovna.com
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 16 z 89 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób podejrzaną. Ponadto witryna przedstawia agresywne twierdzenia dotyczące zarobków, takie jak osiąganie ponad $1,100 dziennie podczas snu, co jest częstym wzorcem spotykanym na stronach inwestycyjnych i stronach do pozyskiwania leadów o wysokim ryzyku. Domena jest również bardzo nowa, nie ma ustalonego rankingu ruchu w dostarczonych danych i wykorzystuje promocyjny motyw handlu kryptowalutami, który często przyciąga nadużycia.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie czyste. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie wykryły domeny w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co może wskazywać na problemy reputacyjne po stronie hostingu. Skan malware nie wykrył złośliwych plików w próbkowanej zawartości, ale nie przeważa to nad szerszym konsensusem wielu silników dotyczącym phishingu i podejrzanymi twierdzeniami na stronie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie skanu witryna korzystała z ważnego certyfikatu SSL Let's Encrypt, co oznacza, że ruch mógł być szyfrowany podczas transmisji; jednak samo HTTPS nie powinno być traktowane jako sygnał zaufania. Domena miała około 166 dni, została zarejestrowana przez DYNADOT LLC i skonfigurowana z DNSSEC unsigned. Rozwiązywała się do adresu IP hostowanego przez Omegatech LTD w Amsterdamie, Holandia.
Na podstawie dostępnych danych skanu nie wykryto złośliwych plików wśród 80 przeskanowanych elementów i nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe. Mimo to połączenie młodej domeny, DNSSEC unsigned, nieznanych szczegółów serwera WWW oraz znacznej liczby detekcji silników związanych z phishingiem sugeruje podwyższoną niepewność techniczną i reputacyjną w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?