walletconnect-website.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis walletconnect-website.vercel.app
walletconnect-website.vercel.app wydaje się przedstawiać jako strona internetowa w stylistyce WalletConnect związana z łącznością portfeli kryptowalutowych i aplikacjami zdecentralizowanymi. Tytuł strony i widoczny tekst strony głównej opisują „otwarty protokół do łączenia portfeli z dapps”, a zrzut ekranu pokazuje branding, elementy nawigacyjne takie jak GitHub, Docs, Wallets i Apps, a także odniesienia do znanych projektów i portfeli ekosystemu kryptowalut.
Na podstawie struktury domeny nie jest to główna domena WalletConnect, lecz subdomena hostowana na Vercel. Strona wydaje się naśladować wygląd i przekaz legalnego projektu WalletConnect, zamiast działać w ramach utrwalonej obecności marki w sieci. To połączenie sugeruje, że strona może być przeznaczona do przyciągania użytkowników szukających usług związanych z WalletConnect, dokumentacji lub przepływów połączenia portfela.
Strona należy do kategorii kryptowalut, z dużym prawdopodobieństwem imitacji marki na podstawie nazwy domeny, tytułu strony i prezentacji wizualnej.
Ocena bezpieczeństwa walletconnect-website.vercel.app
Wiele sygnałów skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 18 z 90 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto domena bardzo przypomina walletconnect.com i może być sobowtórem mającym czerpać korzyści z pomylenia z legalną marką WalletConnect. Zrzut ekranu, tytuł i skopiowane elementy brandingu wzmacniają te obawy.
Dane z blacklist i reputacyjne były mieszane, ale nadal budziły obawy. Główne bazy danych dotyczące złośliwych treści nie umieszczały tej domeny na listach w sposób jednolity, ale jedna blocklista reputacji poczty wymieniała adres IP, a dodatkowe kontrole w stylu blacklist obejmowały podejrzane lub złośliwe ogólne detekcje. Samo podsumowanie skanowania malware zgłosiło brak oznaczonych plików, ale zastosowało również ogólną złośliwą etykietę do domeny i wielu powiązanych zasobów, co może wskazywać na heurystyczne dopasowywanie wzorców, a nie potwierdzone dostarczenie ładunku.
Łącznie najsilniejszymi sygnałami są tutaj zgodność wielu silników co do phishingu, duże podobieństwo do znanej marki kryptowalutowej, brak rankingu oraz konfiguracja hostowanej subdomeny. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana na Vercel i rozwiązuje się do adresu IP 216.198.79.67, przy czym hosting przypisano do CYPRESS COMMUNICATIONS, LLC w Cleveland, United States. Używa ważnego certyfikatu TLS wydanego przez Google Trust Services, wygasającego pod koniec 2026. Ważny certyfikat wskazuje na szyfrowany transport, ale sam w sobie nie weryfikuje wiarygodności treści ani brandingu strony.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Domena używa nameserverów Vercel i wydaje się wdrożona jako hostowana subdomena, a nie samodzielna główna domena marki. Z perspektywy ryzyka główne obawy nie dotyczą TLS ani błędnej konfiguracji hostingu, lecz widocznego wzorca imitacji marki oraz detekcji związanych z phishingiem zgłoszonych przez wiele silników bezpieczeństwa w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?