a.073202.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis a.073202.com
Domena a.073202.com wydaje się hostować stronę internetową związaną ze świadomością phishingu i wewnętrznymi szkoleniami z zakresu bezpieczeństwa. Zrzut ekranu pokazuje komunikat informujący, że wizyta była częścią autoryzowanej symulacji phishingu, po którym następują treści edukacyjne dotyczące spear phishingu, oznak podejrzanych wiadomości e-mail oraz procedur zgłaszania. Na podstawie widocznej treści strona może być przeznaczona jako strona docelowa wyświetlana pracownikom lub użytkownikom po kliknięciu symulowanego linku phishingowego podczas ćwiczenia podnoszącego świadomość bezpieczeństwa.
Sama domena nie jest opisowa dla marki lub usługi skierowanej do odbiorców publicznych, a dostępne dane skanowania nie identyfikują jednoznacznie operatora zorientowanego na konsumentów. Dane rejestracyjne wskazują, że domena jest aktywna od kilku lat i jest zarządzana za pośrednictwem korporacyjnego rejestratora, co może być zgodne z zastosowaniem w przedsiębiorstwie. Na podstawie treści strony i infrastruktury ta witryna wydaje się raczej częścią programu szkoleniowego lub programu symulacji phishingu w organizacji niż konwencjonalną publiczną stroną internetową.
Ocena bezpieczeństwa a.073202.com
Wyniki skanowania pokazują mieszane sygnały w czasie tego skanowania. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, głównie etykietami związanymi z phishingiem, co stanowi istotny niekorzystny wskaźnik. Jednocześnie widoczna treść strony przedstawia się jako autoryzowana symulacja phishingu i edukacyjna strona docelowa, a nie aktywny formularz wyłudzania danych uwierzytelniających. Tego rodzaju konfiguracja może czasami wywoływać wykrycia phishingu, ponieważ celowo imituje zachowanie kampanii phishingowych do celów szkoleniowych.
Kontrole blacklist i baz danych zagrożeń były w większości czyste w czasie tego skanowania, w tym główne listy przeglądania i nadużyć skoncentrowane na treści, chociaż jeden dostawca blacklist zwrócił ogólny wpis dotyczący złośliwego obiektu. Skanowanie pod kątem malware nie wykryło oznaczonych plików, a w dostarczonych wynikach skanowania nie zgłoszono żadnych podejrzanych linków zewnętrznych, domen, do których się odwołano, ani iframe.
Biorąc to wszystko pod uwagę, domena może nadal stwarzać pewne ryzyko w zautomatyzowanych systemach reputacyjnych ze względu na swoją rolę w symulacji phishingu i liczbę wykryć przez silniki. Jednak na podstawie zrzutu ekranu i dostępnego kontekstu skanowania wykrycia mogą być związane z symulowaną aktywnością phishingową, a nie z potwierdzonym dostarczaniem szkodliwego ładunku. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w niektórych środowiskach, szczególnie tam, gdzie strony symulacji phishingu są traktowane podobnie jak rzeczywiste strony phishingowe.
Opis techniczny
W czasie tego skanowania witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, wygasającym 2026-10-31. Rozwiązuje się do adresu IP AWS EC2 w Sydney, Australia, i używa serwerów nazw AWS. Oprogramowanie serwera WWW oraz szczegóły wynegocjowanego protokołu nie zostały zidentyfikowane w dostarczonych danych.
Domena ma około 9 lat, co oznacza, że jest starsza niż wiele krótkotrwałych domen wykorzystywanych do nadużyć, i jest zarejestrowana przez Markmonitor, rejestratora powszechnie używanego do zarządzanych portfeli korporacyjnych. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych wynikach skanowania nie zgłoszono żadnych złośliwych plików, linków zewnętrznych ani aktywności iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?