vnj1s6.tokeonpqoket.pro
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis vnj1s6.tokeonpqoket.pro
Ta witryna wydaje się przedstawiać jako chińskojęzyczna strona docelowa TokenPocket, portfela kryptowalutowego i usługi zarządzania aktywami blockchain. Tytuł strony, branding i zrzut ekranu sugerują, że promuje mobilną aplikację portfela, powiązany sprzęt lub narzędzia towarzyszące, takie jak KeyPal, a także ogólne funkcje ekosystemu blockchain, w tym bezpieczeństwo, produkty i zasoby dla deweloperów.
Jednak rzeczywista nazwa domeny, vnj1s6.tokeonpqoket.pro, nie wydaje się zgodna z typową oficjalną domeną marki. Używa losowo wyglądającego ciągu subdomeny oraz błędnie zapisanego, przypominającego markę domeny drugiego poziomu, jednocześnie wizualnie prezentując branding TokenPocket. Na podstawie treści strony i klasyfikacji witryna wydaje się pozycjonowana jako portal pobierania związany z kryptowalutami lub usługami finansowymi, który może naśladować znaną markę portfela.
Ocena bezpieczeństwa vnj1s6.tokeonpqoket.pro
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing, oszustwo, złośliwą lub powiązaną ze złośliwym oprogramowaniem. Ponadto kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z usługami finansowymi, co jest istotne, ponieważ strony podszywające się pod serwisy finansowe są powszechnie wykorzystywane do przechwytywania danych uwierzytelniających do portfeli, seed phrases lub do rozpowszechniania szkodliwych plików do pobrania.
Strona wydaje się również naśladować branding TokenPocket, jednocześnie używając nietypowej i niedawno zarejestrowanej domeny, która ma zaledwie 69 dni i nie jest notowana pod względem znaczącego ruchu. Dane skanowania pokazują liczne oznaczone wewnętrzne adresy URL i zasoby związane z pobieraniem, a jedno źródło blacklist również umieściło domenę na liście. Chociaż jedno skanowanie malware nie zgłosiło bezpośrednio oznaczonych plików, nadal powiązało domenę i wiele zasobów strony z ogólną etykietą malicious-object. Niezależnie od tego adres IP domeny figuruje na jednej blocklist reputacji pocztowej, co jest słabszym sygnałem niż detekcje oparte na treści, ale nadal zwiększa ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez ZeroSSL, jest hostowana za serwerem nginx pod adresem IP 180.178.37.251, a hosting przypisano do SIMCENTRIC w Hong Kong. Ważny certyfikat wskazuje jedynie na szyfrowany transport i sam w sobie nie potwierdza legalności. Domena jest bardzo nowa, zarejestrowana 2026-05-28 przez NameSilo, i używa serwerów nazw DNSOwl.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą mieć słabszą ochronę integralności niż w przypadku podpisanej domeny. Połączenie nowo zarejestrowanej domeny, nietypowego wzorca nazewnictwa, detekcji związanych z phishingiem oraz struktury strony ukierunkowanej na pobieranie może być uznane za technicznie niepokojące w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?