9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Ta domena wydaje się być stroną hostowaną na platformie cloudworkstations.dev, wykorzystującą długą, automatycznie wygenerowaną subdomenę zamiast markowej, niezależnej witryny. Na podstawie tytułu strony i zrzutu ekranu przedstawia bardzo prosty formularz logowania „Mail”, proszący o adres e-mail i hasło, bez widocznego brandingu firmy, informacji prawnych ani dodatkowej zawartości witryny.
Struktura domeny sugeruje, że może być obsługiwana za pośrednictwem hostowanego w chmurze środowiska deweloperskiego lub roboczego, a nie przez rozpoznawalną organizację publiczną. Na zrzucie ekranu strona działa jako ogólny portal do wprowadzania danych logowania, który może mieć na celu imitowanie logowania do webmaila. Na podstawie dostępnej zawartości nie wydaje się reprezentować pełnej witryny usługi poczty e-mail z możliwym do zidentyfikowania właścicielem lub standardowymi stronami wsparcia konta.
Ocena bezpieczeństwa 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL, z 11 wykryciami na 91, a kilka z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy. Zrzut ekranu pokazuje również prostą stronę logowania z polami na adres e-mail i hasło oraz ogólnym tytułem „Mail”, co jest wzorcem powszechnie kojarzonym ze stronami wyłudzającymi dane logowania, gdy brak jest wyraźnej tożsamości usługi, brandingu lub sygnałów zaufania.
Wyniki blacklist i baz danych zagrożeń były w czasie skanowania mieszane. Pokazane tutaj główne kontrole złośliwej zawartości nie wykryły zagrożenia, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem ostrzegawczym, a nie bezpośrednim dowodem dotyczącym samej strony internetowej. Podsumowanie skanowania malware nie wykazało oznaczonych plików, ale nie przeważa to nad wielosilnikowymi wykryciami phishingu i podejrzaną prezentacją ograniczoną wyłącznie do logowania.
Biorąc pod uwagę połączenie powtarzających się klasyfikacji phishingowych, skrajnie minimalistycznego formularza logowania oraz braku widocznego kontekstu legalnej usługi, ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, wygasającym we wrześniu 2026. Wygląda na to, że jest hostowana w Google Cloud pod adresem IP 34.49.107.158 i serwowana przez nginx/1.26.3 z Kansas City, United States. Domena korzysta z nameserverów zarządzanych przez Google.
Wygląda na to, że DNSSEC nie jest podpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Z technicznego punktu widzenia obecność ważnego SSL nie powinna sama w sobie być traktowana jako wskaźnik zaufania, ponieważ strony phishingowe również powszechnie używają prawidłowych certyfikatów i renomowanego hostingu chmurowego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?