voting-flap.com
Kategoria: Spam
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis voting-flap.com
Strona internetowa sprawia wrażenie, że przedstawia się jako platforma kryptowalutowa lub do uruchamiania tokenów pod marką „Flap”. Jej tytuł strony i tekst na stronie sugerują usługę skoncentrowaną na tworzeniu i handlu memecoinami, z możliwością połączenia portfela oraz odniesieniami do społeczności, dokumentacji i nagród związanych z tokenami. Zrzut ekranu pokazuje nowoczesną stronę docelową z przyciskiem „Connect Wallet” i nawigacją związaną z blockchainem, co jest zgodne z interfejsem w stylu projektu kryptowalutowego lub zdecentralizowanych finansów.
Na podstawie nazwy domeny i podlinkowanych odniesień witryna może być powiązana z szerszym brandingiem Flap, a nie z niezależną usługą głosowania, mimo hosta „voting-flap.com”. Strona odwołuje się również do zewnętrznych domen, takich jak flap.sh, docs.flap.sh, x.com, warpcast.com i t.me, co sugeruje, że może być częścią promocyjnego mikrosite’u lub mikrowitryny kampanijnej powiązanej z ekosystemem tokena. Jednak sama skanowana domena jest nowo zarejestrowana i w chwili tego skanowania nie wydaje się mieć ustalonego profilu ruchu.
Ocena bezpieczeństwa voting-flap.com
Ta domena wykazuje kilka sygnałów ostrzegawczych w chwili tego skanowania. Została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę jako związaną z phishingiem, a inne oznaczały ją jako spam lub podejrzaną. Ponadto domena jest wyjątkowo nowa (zarejestrowana tego samego dnia co skan), nie ma ustalonego rankingu ruchu i używa interfejsu połączenia portfela o tematyce kryptowalutowej, co stanowi kombinację często kojarzoną z podwyższonym ryzykiem podszywania się lub kradzieży danych uwierzytelniających w nowo uruchamianych kampaniach.
Jednocześnie dostępne skanowanie pod kątem malware nie wykryło oznaczonych plików, a główne kontrole pod kątem złośliwej treści i bazy danych zagrożeń były czyste w chwili tego skanowania. Oznacza to, że podczas tego ujęcia nie wykryto potwierdzonego złośliwego ładunku w skanowanych plikach, ale czyste wyniki plików nie przeważają nad wieloma flagami reputacyjnymi ukierunkowanymi na phishing, gdy domena jest zupełnie nowa i prosi użytkowników o połączenie portfela.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji i jest obsługiwana przez infrastrukturę Cloudflare, a hosting jest rozwiązywany do adresu IP Cloudflare w Kanadzie. Serwery nazw również wskazują na Cloudflare, co jest powszechne ze względu na wydajność i ochronę przed DDoS. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy technicznego skanowania sprawdzono 33 pliki i nie znaleziono oznaczonego malware, a podczas crawlu nie zidentyfikowano żadnych podejrzanych zewnętrznych linków ani iframe’ów. Jednak wiek domeny wynoszący 0 dni stanowi istotny techniczny problem zaufania, zwłaszcza w przypadku witryny finansowej lub związanej z kryptowalutami, ponieważ nowo utworzone domeny są często wykorzystywane do krótkotrwałych kampanii phishingowych lub oszustw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?