walletcoinbase-zeta.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis walletcoinbase-zeta.vercel.app
Ta domena wydaje się przedstawiać jako strona docelowa portfela kryptowalutowego oznaczona marką „Coinbase Wallet”. Tytuł strony, widoczne oznaczenia marki oraz układ strony głównej sugerują, że próbuje promować przechowywanie aktywów cyfrowych, transfery oraz powiązane funkcje portfela. Na podstawie zrzutu ekranu i metadanych witryna jest pozycjonowana jako zasób internetowy związany z usługami finansowymi lub kryptowalutami.
Jednak nazwa hosta jest subdomeną w vercel.app, a nie oficjalną, niezależną domeną należącą do Coinbase, a wzorzec nazewnictwa „walletcoinbase-zeta” wyraźnie nawiązuje do marki Coinbase. To połączenie może wskazywać na stronę podmiotu trzeciego naśladującą znaną platformę kryptowalutową, a nie oficjalną usługę. Na podstawie dostępnych danych witryna wydaje się być hostowana na platformie wdrożeniowej w chmurze, a nie prowadzona z wyraźnie oznaczonej domeny korporacyjnej.
Ocena bezpieczeństwa walletcoinbase-zeta.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną. Chociaż skan pod kątem malware nie wykrył złośliwych plików w analizowanej zawartości, strony phishingowe często opierają się na mylących oznaczeniach marki i wyłudzaniu danych uwierzytelniających, a nie na pobieralnym malware.
Strona wydaje się również naśladować oznaczenia marki Coinbase, jednocześnie używając nieoficjalnej subdomeny vercel.app, co może sprawiać, że przypomina podszywającą się stronę logowania lub portfela. Tego rodzaju niedopasowanie domeny i marki jest częstym sygnałem ostrzegawczym wskazującym na kradzież danych uwierzytelniających i oszustwa finansowe. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, choć ten sygnał jest słabszy niż klasyfikacje phishingowe i powinien być traktowany jako kontekst drugorzędny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na wrzesień 2026. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Obecność HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza, że witryna jest legalna.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena jest wdrożona jako subdomena w vercel.app, a nie dedykowana domena korporacyjna, i taki wzorzec hostingu może być wykorzystywany zarówno do legalnych projektów, jak i krótkotrwałych stron podszywających się. W dostarczonym skanie plików nie oznaczono żadnych złośliwych plików, ale szersze dane reputacyjne sugerują, że głównym problemem może być phishing, a nie dostarczanie malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?