2toapply-willforwhere.surge.sh
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 2toapply-willforwhere.surge.sh
Ta domena wydaje się hostować stronę internetową stylizowaną na promocyjną i weryfikacyjną stronę „Meta Verified”, twierdzącą, że odwiedzający kwalifikują się do otrzymania bezpłatnej zweryfikowanej odznaki dla stron Facebook. Na podstawie zrzutu ekranu witryna wykorzystuje branding i sformułowania kojarzone z Meta i Facebook oraz przedstawia wezwanie do działania zachęcające użytkowników do rozpoczęcia procesu weryfikacji.
Sama domena, 2toapply-willforwhere.surge.sh, nie wydaje się być oficjalną własnością internetową Meta ani Facebook. Jest hostowana na publicznej platformie hostingu statycznego w subdomenie surge.sh, co może umożliwiać użytkownikom publikowanie tymczasowych lub niskokosztowych stron. Treść i układ sugerują, że strona może mieć na celu naśladowanie oferty weryfikacji konta w mediach społecznościowych, a nie reprezentowanie niezależnej usługi technologicznej.
Ocena bezpieczeństwa 2toapply-willforwhere.surge.sh
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako związaną z phishingiem, a wiele źródeł klasyfikacji stron internetowych również powiązało ją z tematyką phishingu lub oszustw. Ponadto zrzut ekranu pokazuje stronę, która wydaje się naśladować branding Meta i promuje ofertę „free verified badge”, co jest powszechnym wzorcem socjotechnicznym używanym do wyłudzania danych logowania lub innych informacji wrażliwych.
Jednocześnie część kontroli nie wykazała problemów: skan pod kątem malware nie zidentyfikował oznaczonych plików, a główne kontrole baz zagrożeń i blacklist nie wykryły aktywnego malware ani znanych adresów URL phishingowych w czasie tego skanowania. Jednak czyste wyniki skanowania plików nie przeważają nad połączeniem wielosilnikowych wykryć phishingu i widocznego naśladowania znanej marki w niepowiązanej subdomenie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Sectigo Limited, wygasającym w grudniu 2026. Wydaje się być hostowana w infrastrukturze Surge, a adres IP serwera przypisano do DigitalOcean we Frankfurcie w Niemczech. Domena używa serwerów nazw powiązanych z surge.world, co jest zgodne z wdrożeniem na hostowanej platformie publikacyjnej.
Wiek domeny nadrzędnej jest stosunkowo duży, ale jest to hostowana subdomena, więc wiek domeny bazowej nie musi odzwierciedlać wieku ani wiarygodności konkretnej strony. DNSSEC wydaje się niepodpisany, a w czasie tego skanowania nie zgłoszono trafień w głównych bazach blacklist. Głównym problemem technicznym nie jest konfiguracja TLS, lecz widoczne wykorzystanie hostowanej subdomeny podmiotu trzeciego do prezentowania brandingu kojarzonego z inną firmą.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?