voterobinhood.live
Kategoria: Phishing And Other Frauds
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis voterobinhood.live
voterobinhood.live wydaje się nowo utworzoną stroną docelową związaną z kryptowalutami, powiązaną z tokenem lub zachętą do głosowania społeczności. Na podstawie nazwy domeny, widocznych elementów strony oraz przywołanego zasobu graficznego Dexscreener, witryna może próbować kierować odwiedzających do procesu promowania tokena lub śledzenia tokena, zamiast pełnić funkcję szerokiego serwisu informacyjnego.
Zrzut ekranu pokazuje interfejs w ciemnej stylistyce z wyraźnym komunikatem „Vote for...” oraz wizualizacjami w stylu rynku tokenów, kojarzonymi ze zdecentralizowaną aktywnością handlową. Sama domena nie identyfikuje jednoznacznie żadnej ugruntowanej firmy ani organizacji, a z dostępnych danych skanowania nie wynika tożsamość operatora. Biorąc pod uwagę branding i układ strony, witryna wydaje się pozycjonowana w obszarze kryptowalut lub promocji tokenów.
Ocena bezpieczeństwa voterobinhood.live
Ta domena wykazuje kilka sygnałów ostrzegawczych w czasie tego skanowania. Została sklasyfikowana przez co najmniej jednego dostawcę klasyfikacji stron internetowych jako phishing i inne oszustwa, a 2 z 91 silników bezpieczeństwa ją oznaczyły, w tym jeden werdykt phishingowy i jeden werdykt podejrzany. Domena jest również skrajnie nowa, z wiekiem rejestracji wynoszącym 0 dni, co istotnie zwiększa niepewność, ponieważ nowo utworzone domeny są powszechnie wykorzystywane w krótkotrwałych kampaniach. Ponadto skan pod kątem malware oznaczył jeden plik JavaScript jako podejrzany, chociaż nie zidentyfikowano żadnej konkretnej rodziny malware.
Jednocześnie niektóre silniejsze bazy danych zagrożeń były czyste w czasie tego skanowania: główne źródła ochrony przeglądania i zgłoszeń nadużyć nie wymieniały tej domeny, a także nie odnotowano żadnych trafień na listach blokad opartych na DNS. Jednak te czyste wyniki nie przeważają nad połączeniem klasyfikacji związanej z phishingiem, obaw zgłaszanych przez wiele silników, podejrzanej aktywności skryptu oraz bardzo niedawnego utworzenia domeny. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, a hosting jest kierowany przez Cloudflare na adres IP 104.21.55.216. Serwery nazw również wskazują na infrastrukturę Cloudflare, która może zapewniać usługi CDN i reverse-proxy. Obecność certyfikatu wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza wiarygodności.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Oprogramowanie serwera i szczegóły protokołu nie zostały zidentyfikowane w danych skanowania. Z perspektywy ryzyka technicznego główne obawy nie dotyczą konfiguracji TLS, lecz nowo zarejestrowanej domeny, podejrzanego pliku JavaScript oraz sygnałów reputacyjnych związanych z phishingiem zaobserwowanych w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?