9659aap19.vip
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 9659aap19.vip
Domena 9659aap19.vip wydaje się hostować skąpą stronę docelową w języku chińskim, która promuje linki dostępu związane z zakładami online lub usługami o charakterze hazardowym. Tytuł strony to ogólne „welcome!”, a widoczna treść obejmuje tekst promocyjny dotyczący bonusów, wpłat i linków tras dostępu, co sugeruje, że witryna może działać jako strona pośrednicząca lub polecająca, a nie jako w pełni samodzielna witryna biznesowa.
Na podstawie formatu domeny, rozszerzenia .vip oraz minimalnego brandingu widocznego na zrzucie ekranu, witryna nie wydaje się reprezentować jasno zidentyfikowanej organizacji ani ugruntowanego operatora. Treść odnosi się do ofert o charakterze hazardowym i ścieżek dostępu, ale informacje o właścicielu i działalności nie są widoczne na samej stronie, co ogranicza przejrzystość co do tego, kto prowadzi tę witrynę.
Ocena bezpieczeństwa 9659aap19.vip
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing, oszustwo lub ściśle powiązane nadużycie. Ponadto treść strony wydaje się niespójna z godną zaufania usługą skierowaną do konsumentów: używa ogólnego tytułu, ograniczonego brandingu oraz promocyjnego języka o charakterze hazardowym z ofertami bonusów i linkami tras dostępu, co może być związane ze zwodniczymi lejkami ruchu lub kampaniami wyłudzania danych uwierzytelniających.
Skan malware również zgłosił podejrzane elementy, w tym oznaczone zasoby strony oraz wskazany zewnętrzny link oparty na adresie IP oznaczony jako podejrzany. Chociaż nie wszystkie główne bazy danych złośliwej treści wymienione w skanie zostały uruchomione, adres IP domeny znajdował się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem, ale nadal wartym odnotowania. Domena jest również bardzo nowa, nie ma rankingu ruchu i nie ma wyraźnej identyfikacji operatora, co wszystko zwiększa niepewność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez główny urząd certyfikacji, a ruch wydaje się być proxowany przez infrastrukturę Cloudflare. Rozwiązany adres IP serwera to 104.21.40.174, przy użyciu serwerów nazw Cloudflare, co może pomagać w dostępności i podstawowym szyfrowaniu transportu, ale samo w sobie nie wskazuje na legalność. Certyfikat był ważny w czasie skanowania, chociaż nie podano dokładnych szczegółów negocjowanego protokołu.
Z perspektywy bezpieczeństwa domeny, domena jest stosunkowo nowa i ma 158 dni, a DNSSEC nie jest włączony. Witryna jest hostowana za usługą reverse-proxy, co może zaciemniać szczegóły hostingu źródłowego. Dodatkowe obawy obejmują podejrzane odwołania wychodzące zidentyfikowane podczas skanowania oraz użycie niepodpisanej konfiguracji DNS, chociaż to ostatnie jest powszechne i samo w sobie nie jest z natury szkodliwe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?