uniswap-protocol-dex-relay-v79.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis uniswap-protocol-dex-relay-v79.vercel.app
Ta domena wydaje się być subdomeną hostowaną na Vercel, która zawiera odniesienie do Uniswap w nazwie hosta, co sugeruje, że mogła być przeznaczona dla strony związanej z kryptowalutami lub zdecentralizowaną giełdą. Jednak strona uchwycona w czasie tego skanu nie pokazuje aktywnej aplikacji ani usługi; zamiast tego wyświetla stronę błędu wdrożenia wskazującą, że hostowanej treści nie można było odnaleźć.
Na podstawie brzmienia domeny witryna mogła zostać skonfigurowana tak, aby przypominać ekosystem Uniswap lub do niego nawiązywać, który jest związany ze zdecentralizowanymi finansami i wymianą tokenów. Operator nie jest jednoznacznie zidentyfikowany w dostępnej treści strony, a obecnie widoczna strona nie zawiera danych firmy, informacji o własności ani funkcjonalnej zawartości witryny.
Ocena bezpieczeństwa uniswap-protocol-dex-relay-v79.vercel.app
Kilka sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej domeny w czasie tego skanu. Została oznaczona jako phishing przez 8 z 91 silników bezpieczeństwa, co stanowi istotny konsensus wielu silników, a nie pojedynczą heurystykę o niskiej pewności. Ponadto domena w zwykłym brzmieniu bardzo przypomina uniswap.org i może być sobowtórem mającym skorzystać na pomyleniu z tą dobrze znaną marką kryptowalutową. Domena nie ma również zaobserwowanego rankingu ruchu, a obecna strona nie przedstawia legalnie działającej usługi.
Kontrole w stylu blacklist nie dały jednoznacznie czystych wyników, lecz wyniki mieszane. Chociaż główne bazy danych dotyczące złośliwej zawartości w dostarczonym skanie nie wykryły zagrożeń w czasie tego skanu, adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem, ale nadal wartym odnotowania. Obecny zrzut ekranu pokazuje stronę błędu wdrożenia 404, więc treść phishingowa może już nie być aktywna, mogła zostać usunięta lub mogła występować jedynie sporadycznie.
Łącznie połączenie wykryć phishingu przez wiele silników, silnego podobieństwa do znanej domeny kryptowalutowej oraz braku działającej witryny sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Używa ważnego certyfikatu TLS wydanego przez Google Trust Services, co oznacza, że połączenie może być szyfrowane, ale samo HTTPS nie powinno być traktowane jako dowód legalności. Tytuł strony i zrzut ekranu wskazują na błąd wdrożenia Vercel (404 / deployment not found), co sugeruje, że skonfigurowana aplikacja jest obecnie niedostępna.
Dane WHOIS wskazują, że domena istnieje od kilku lat, chociaż jest to subdomena w ramach vercel.app, a nie niezależnie zarejestrowana domena marki. DNSSEC wydaje się niepodpisany. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale główny problem dotyczy tutaj reputacji i kontekstu, a nie aktywności złośliwego oprogramowania opartej na plikach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?