abukhaledcorp.com
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis abukhaledcorp.com
Domena abukhaledcorp.com wydaje się prezentować ujawniony katalog webowy, a nie zwykłą publicznie dostępną korporacyjną stronę internetową. Widoczna strona główna pokazuje wygenerowaną przez serwer listę „Index of /” z wieloma folderami, w tym nazwami przypominającymi katalogi aplikacji webowych oraz kilkoma losowo nazwanymi ścieżkami. Na podstawie samej nazwy domeny można przypuszczać, że pierwotnie mogła być przeznaczona do obecności biznesowej lub korporacyjnej związanej z „Abu Khaled Corp”, jednak obecna zawartość nie identyfikuje wyraźnie operatora, profilu organizacji ani prawowitego celu witryny.
Ocena bezpieczeństwa abukhaledcorp.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, związaną z oszustwami lub podejrzaną. Ponadto jedna duża baza danych zagrożeń wymieniła tę witrynę w związku z aktywnością socjotechniczną, co stanowi silniejszy wskaźnik niż sama ogólna heurystyka. Widoczna lista katalogów, nietypowe nazwy folderów oraz odniesienia do ścieżki „fedex” mogą również być zgodne z infrastrukturą, która mogłaby być używana do zwodniczych stron lub przygotowanej treści phishingowej.
Skan pod kątem malware oznaczył również 4 pliki lub ścieżki jako podejrzane, chociaż nie podano żadnej konkretnej nazwy rodziny malware. Niezależnie od tego adres IP domeny pojawia się na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Rozpatrywane łącznie z wykryciami phishingu przez wiele silników oraz ujawnioną strukturą serwera, ustalenia te sugerują istotne ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem w październiku 2026, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. DNSSEC wydaje się niepodpisany, a domena korzysta z serwerów nazw w adenhost.com. Hosting wskazuje na adres IP w Stanach Zjednoczonych powiązany z Garrison Network Solutions LLC. Stopka zrzutu ekranu sugeruje, że witryna jest obsługiwana przez LiteSpeed, mimo że pole serwera webowego nie zostało inaczej zidentyfikowane.
Istotnym problemem technicznym jest to, że strona główna ujawnia indeks katalogu przez HTTPS, odsłaniając foldery wyglądające na wewnętrzne, takie jak wpadmin, wpincludes, wproot oraz kilka nieregularnie nazwanych katalogów. Otwarta lista katalogów może ujawniać strukturę serwera i może wskazywać na błędną konfigurację lub naruszone środowisko hostingowe. Połączenie ujawnionych ścieżek i podejrzanych wyników skanowania zwiększa obawy w czasie przeglądu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?