tt.metatask.vip
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tt.metatask.vip
Domena tt.metatask.vip wydaje się hostować zwodniczą stronę docelową, a nie legalną witrynę firmy lub usługi. Na podstawie zrzutu ekranu strona przedstawia się jako powiązane z WhatsApp „oficjalne konto” oraz „centrum weryfikacji bezpieczeństwa”, wykorzystując branding WhatsApp i komunikaty w języku chińskim, które twierdzą, że konto jest zagrożone i wymaga weryfikacji. Tego rodzaju prezentacja jest powszechnie kojarzona ze stronami wyłudzającymi dane uwierzytelniające lub stosującymi socjotechnikę, które próbują wywierać presję na odwiedzających, aby podjęli natychmiastowe działanie.
Sama nazwa domeny nie odpowiada brandingowi widocznemu na stronie. Ponadto dostępny kontekst dotyczący domeny wskazuje, że witryna może również przypominać znaną markę portfela kryptowalutowego poprzez schemat nazewnictwa, podczas gdy widoczna treść imituje inną dużą platformę komunikacyjną. Ta rozbieżność między tożsamością domeny a brandingiem na stronie jest istotnym sygnałem ostrzegawczym i sugeruje, że witryna może być prowadzona przez nieznany podmiot próbujący podszywać się pod uznane usługi, a nie przez oficjalną organizację.
Ocena bezpieczeństwa tt.metatask.vip
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, a duża baza danych zagrożeń umieściła ją na liście z powodu aktywności socjotechnicznej. Treść strony pokazana na zrzucie ekranu wydaje się zaprojektowana tak, aby wywołać poczucie pilności wokół bezpieczeństwa konta i weryfikacji, co jest powszechną taktyką phishingową. Domena jest również bardzo podobna do metamask.io pod względem zwykłej pisowni i może być sobowtórem, mimo że widoczna treść strony zamiast tego imituje branding WhatsApp.
Dodatkowy kontekst zwiększa obawy: domena jest stosunkowo nowa, nie ma istotnego rankingu ruchu, a branding widoczny na stronie nie jest zgodny z nazwą domeny. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików w czasie inspekcji, nie przeważa to nad szerszymi wykryciami związanymi z phishingiem i prezentacją w stylu podszywania się. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal stanowi dodatkowy, niewielki powód do ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez TrustAsia Technologies, którego deklarowany termin wygaśnięcia przypada w październiku 2026. Ważny certyfikat wskazuje jedynie, że ruch może być szyfrowany podczas transmisji; nie potwierdza, że operator jest godny zaufania. Domena ma około 189 dni, DNSSEC wydaje się niepodpisany, a witryna wskazuje na adres IP hostowany przez Vapeline Technology w Hong Kong. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w dostarczonych danych skanowania.
Z perspektywy infrastruktury połączenie młodej domeny, niepodpisanego DNSSEC, braku rankingu i niejasnego fingerprintingu serwera samo w sobie nie dowodzi nadużycia, ale odpowiada wzorcowi często spotykanemu w przypadku krótkotrwałej infrastruktury phishingowej. W dostarczonym skanie strony nie zidentyfikowano żadnych linków zewnętrznych, domen, do których się odwołano, ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?