32s23s32s3.pages.dev
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 32s23s32s3.pages.dev
Ta domena wydaje się być stroną hostowaną na platformie pages.dev, a nie samodzielną witryną firmową. Na podstawie zrzutu ekranu i ścieżek do powiązanych zasobów przedstawia się jako strona Apple Support i wyświetla numer telefonu wraz z komunikatem twierdzącym, że zakup Apple ID został wstrzymany. Układ strony i użyte sformułowania sugerują, że została zaprojektowana tak, aby skłonić odwiedzających do zadzwonienia pod numer wsparcia, a nie do korzystania z oficjalnego portalu obsługi klienta.
Sama nazwa domeny jest ciągiem wyglądającym na losowy i nie wydaje się odpowiadać oficjalnym właściwościom internetowym Apple. Widoczna treść wykorzystuje elementy identyfikacji Apple, język wsparcia oraz zasoby graficzne, które mogą mieć na celu upodobnienie jej do legalnej strony wsparcia technicznego. Na podstawie dostępnych danych klasyfikacyjnych witryna wydaje się należeć do kategorii phishingu lub oszustw, a nie do rzeczywistej usługi wsparcia technicznego.
Ocena bezpieczeństwa 32s23s32s3.pages.dev
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub treści związane z oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością typu social-engineering. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, strony phishingowe często opierają się na zwodniczym tekście, brandingu i zachętach do kontaktu, a nie na pobieralnym malware.
Zrzut ekranu budzi dodatkowe obawy, ponieważ strona wydaje się naśladować Apple Support, jednocześnie używając niezwiązanego subdomeny pages.dev z nazwą hosta wyglądającą na losową. Prosi odwiedzających o zadzwonienie pod numer telefonu w sprawie rzekomej transakcji Apple Pay, co jest powszechnym schematem social-engineering stosowanym do wywierania presji na użytkowników, aby skontaktowali się z oszustami. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji i jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.112. Domena jest zarejestrowana od kilku lat i korzysta z serwerów nazw Cloudflare. W czasie tego skanowania DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność ważnego HTTPS nie powinna być traktowana jako dowód legalności, ponieważ zwodnicze strony również mogą korzystać z prawidłowo skonfigurowanego szyfrowania. Dane skanowania nie zgłosiły oznaczonych plików ani złośliwych iframe, ale model hostingu, losowe nazewnictwo subdomen oraz treść strony nawiązująca do marki mogą być zgodne z jednorazową stroną docelową phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?