trustcapitallogini.webador.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trustcapitallogini.webador.com
Ta domena wydaje się być stroną hostowaną przez Webador, przedstawiającą się jako portal logowania lub dostępu do iTrustCapital. Tytuł strony i widoczna treść odnoszą się do inwestowania w aktywa cyfrowe, kryptowalut, złota, srebra oraz dostępu do kont związanych z IRA, a strona zawiera branding i grafiki powiązane z iTrustCapital, a nie z własną, niezależną tożsamością biznesową.
Na podstawie struktury domeny nie jest to główna domena iTrustCapital, lecz subdomena hostowana w webador.com. Treść wydaje się pełnić funkcję firmowanej landing page promującej logowanie do konta i dostęp związany z inwestycjami, prawdopodobnie ukierunkowanej na użytkowników zainteresowanych emerytalnym inwestowaniem w kryptowaluty. W danych skanu nie ma wyraźnych dowodów identyfikujących operatora strony jako oficjalnego właściciela marki.
Stronę najtrafniej można opisać jako stronę o tematyce finansowej lub kryptowalutowej, która imituje lub nawiązuje do uznanej platformy inwestycyjnej. Korzystanie przez nią z hostingu zewnętrznego kreatora stron oraz nazewnictwa skoncentrowanego na marce może mieć znaczenie przy ocenie autentyczności.
Ocena bezpieczeństwa trustcapitallogini.webador.com
Ta domena została oznaczona przez 13 z 90 silników bezpieczeństwa w czasie skanowania, przy czym wiele detekcji opisywało ją jako phishing lub złośliwą. Ponadto duża baza danych zagrożeń umieściła ten URL na liście z powodu aktywności socjotechnicznej. Są to silne sygnały ostrzegawcze, zwłaszcza dlatego, że strona prezentuje doświadczenie związane z logowaniem powiązane z rozpoznawalną marką finansową.
Nazwa domeny bardzo przypomina markę iTrustCapital, a jednocześnie jest hostowana w oddzielnej subdomenie webador.com, co może wskazywać na stronę podobną do oryginału, a nie oficjalną usługę logowania. Zrzut ekranu pokazuje również skopiowany branding, język inwestycyjny oraz link do prawdziwej strony iTrustCapital, co może być zgodne z taktykami podszywania się mającymi na celu budowanie zaufania. Chociaż skan pod kątem malware nie wykrył zainfekowanych plików, a kilku dostawców blacklist nie zgłaszało problemów, ustalenia te nie przeważają nad wielosilnikowymi detekcjami phishingu i wpisem dotyczącym socjotechniki.
Sama domena jest starsza, a kontrole blocklist oparte na DNS były czyste, ale sam wiek nie eliminuje ryzyka, gdy bieżąca treść strony wydaje się imitować usługę finansową. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL Let's Encrypt, którego wygaśnięcie było ustawione na koniec 2026 roku, i wskazuje na adres IP hostowany w Google Cloud w Holandii. Serwer WWW wydaje się być nginx, a strona ładuje zasoby z infrastruktury powiązanej z Webador, co jest zgodne z subdomeną hostowaną przez kreator stron, a nie z niezależnym wdrożeniem korporacyjnym.
DNSSEC wydaje się być włączony, co jest pozytywnym sygnałem bezpieczeństwa domeny, ale nie potwierdza legalności treści strony. W czasie analizy w skanie plików nie oznaczono żadnych złośliwych plików; jednak głównym problemem technicznym nie jest dostarczanie malware, lecz widoczne użycie treści przypominających markę w subdomenie hostowanej przez podmiot trzeci w połączeniu z detekcjami związanymi z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?