2017.peterboonen.be
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 2017.peterboonen.be
Subdomena 2017.peterboonen.be wydaje się hostować niderlandzkojęzyczną stronę internetową praktyki medycznej lub paramedycznej. Oznaczenie marki na stronie brzmi „Paramedische Groepspraktijk Wijshagen”, a widoczna nawigacja i treść odnoszą się do kinesitherapie, osteopathie, acupuncture, massage, terapeutów oraz rezerwacji wizyt. Na podstawie zrzutu ekranu i struktury strony wydaje się, że prezentuje ona informacje o zabiegach, członkach personelu oraz danych kontaktowych lub szczegółach rezerwacji lokalnej praktyki terapeutycznej.
Sama domena jest od dawna istniejącą belgijską domeną w ramach .be, a pokazana treść sugeruje, że może być obsługiwana przez lub powiązana z Peter Boonen i praktyką grupową w Belgii. Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło ją jako healthcare, dane skanowania pokazują również klasyfikacje związane z phishingiem z wielu źródeł bezpieczeństwa w czasie tego skanowania, co może wskazywać na naruszenie bezpieczeństwa, nadużycie subdomeny lub sprzeczne dane reputacyjne, a nie zwykłe dopasowanie kategorii.
Ocena bezpieczeństwa 2017.peterboonen.be
Wyniki skanowania pokazują istotne wskaźniki ryzyka w czasie tego skanowania. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało aktywność związaną z phishingiem lub oszustwami. Ponadto jedno skanowanie malware zgłosiło generyczny podejrzany obiekt, a dwie bazy danych zagrożeń wymieniły tę domenę. Chociaż widoczna strona główna wygląda na stronę praktyki medycznej, a nie na oczywistą fałszywą witrynę sklepową lub stronę z rozdawnictwem, liczba detekcji związanych z phishingiem stanowi istotny powód do obaw.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Nie wszystkie pokazane tutaj główne bazy danych dotyczące złośliwych treści zostały wyzwolone, ale domena figurowała w co najmniej jednej bazie danych ukierunkowanej na phishing, a adres IP serwera był również notowany na dwóch blocklistach reputacji pocztowej. Te wpisy oparte na DNS są słabszymi sygnałami dotyczącymi treści strony internetowej niż detekcje phishingu lub malware, ale nadal zwiększają ostrożność. Biorąc pod uwagę połączenie oznaczeń phishingowych z wielu silników i wpisów w bazach danych zagrożeń, witryna mogła zostać naruszona, wykorzystana niewłaściwie w tej subdomenie lub w inny sposób powiązana z nadużyciową aktywnością.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających w czasie tego skanowania.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-10-01 i jest serwowana przez serwer WWW nginx z adresu IP w Combell Network w Ghent, Belgium. Domena jest stosunkowo stara, ma około 20 lat, co samo w sobie może być pozytywnym sygnałem legalności, i używa nameserverów powiązanych ze swoim rejestratorem/dostawcą hostingu.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. Dane skanowania nie wskazują na poważną błędną konfigurację TLS, ale połączenie detekcji phishingu, ustaleń dotyczących generycznego podejrzanego obiektu w zasobach lokalnych oraz mieszanych wyników blacklist sugeruje, że może występować problem z treścią lub reputacją mimo skądinąd zwyczajnej konfiguracji hostingu i certyfikatu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?