0sl.io
Kategoria: Phishing
Opis 0sl.io
0sl.io wydaje się być witryną technologiczną oferującą usługę skracania URL. Na podstawie zrzutu ekranu strony głównej i widocznej nawigacji platforma umożliwia użytkownikom skracanie linków i może oferować powiązane funkcje, takie jak tagowanie UTM, generowanie kodów QR oraz ochrona hasłem udostępnianych linków. Interfejs jest prezentowany głównie w języku rosyjskim, a na stronie widoczne są opcje zmiany języka.
Witryna wydaje się działać jako narzędzie internetowe, a nie wydawca treści czy sklep internetowy. Jej branding, strona z cennikiem, obszar logowania do konta oraz strona główna skoncentrowana na funkcjach sugerują usługę typu oprogramowanie lub SaaS przeznaczoną do zarządzania linkami i ich udostępniania. Publiczne dane WHOIS wskazują, że domena jest zarejestrowana przez REG.RU i hostowana w Rosji.
Ocena bezpieczeństwa 0sl.io
Wyniki skanowania są mieszane na poziomie klasyfikacji. Z jednej strony 0 z 91 silników bezpieczeństwa wykryło złośliwą aktywność w czasie tego skanowania, a główne kontrole baz danych zagrożeń pokazane w skanie były czyste. Z drugiej strony wielu dostawców klasyfikacji stron internetowych skategoryzowało domenę jako związaną z phishingiem lub oszustwami, a jedno źródło blacklist umieściło domenę na liście z ogólną etykietą złośliwego obiektu. Wynik skanowania malware zastosował również ogólną heurystyczną etykietę do domeny i jej wewnętrznych linków, ale wydają się to być szerokie ustalenia oparte na wzorcach, a nie potwierdzone wykrycia malware.
Treść witryny widoczna na zrzucie ekranu wygląda jak działająca platforma do skracania linków, a nie strona zaparkowana ani oczywisty klon służący do wyłudzania danych uwierzytelniających. Jednak skracacze URL mogą być czasami traktowane ostrożnie przez systemy reputacyjne, ponieważ mogą ukrywać linki docelowe, i może to przyczyniać się do niekorzystnej kategoryzacji nawet wtedy, gdy brak jest bezpośrednich wykryć malware. Domena ma ponad rok, używa prawidłowego HTTPS i w czasie przeglądu wielosilnikowe skanowanie malware nie wykryło zagrożeń.
Na podstawie dostępnych danych najsilniejsze sygnały techniczne były czyste w czasie tego skanowania, ale kategoryzacja związana z phishingiem przez kilka źródeł klasyfikacyjnych sugeruje, że pewna ostrożność może nadal być uzasadniona.
Opis techniczny
Domena używa prawidłowego certyfikatu SSL/TLS Let's Encrypt, który był aktywny w czasie skanowania, a data wygaśnięcia certyfikatu jest podana jako 2026-11-13. Rozwiązuje się do adresu IP 37.143.14.193 i wydaje się być hostowana przez Internet-Hosting Ltd w Moskwie, Rosja. Serwery nazw to ns1.ihc.ru i ns2.ihc.ru.
DNSSEC nie jest włączony, co nadal jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w dostarczonym wyniku skanowania. Wielosilnikowe skanowanie nie wykryło bezpośrednich dowodów hostowania malware, chociaż do zasobów wewnętrznych zastosowano ogólne heurystyczne etykiety, a jedno źródło blacklist odnotowało wpis w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?