addons-moz-illa-org.pages.dev
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis addons-moz-illa-org.pages.dev
Ta domena wydaje się prezentować stronę dotyczącą rozszerzenia przeglądarki Phantom dla Firefox, z treścią stylizowaną na dodatki Mozilla i dokumentację związaną z Firefox. Tytuł strony i widoczny tekst sugerują, że próbuje opisywać listing rozszerzenia i kierować użytkowników do zasobów związanych z Mozilla, w tym linków do oficjalnych usług Mozilla oraz własnej strony Phantom.
Jednak sam hostname nie jest oficjalną domeną Mozilla. Zamiast tego używa subdomeny pages.dev oraz nazwy skonstruowanej tak, aby przypominała usługę dodatków Mozilla. Na podstawie struktury domeny, metadanych strony i podlinkowanych miejsc docelowych ta strona może mieć na celu imitowanie lub ścisłe upodobnienie się do legalnej strony dodatków Mozilla, zamiast działać jako oficjalna usługa prowadzona przez Mozilla.
Ocena bezpieczeństwa addons-moz-illa-org.pages.dev
Kilka sygnałów ze skanowania wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 6 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing lub powiązane złośliwe zachowanie. Ponadto wielu dostawców klasyfikacji stron internetowych skategoryzowało tę witrynę jako phishingową lub związaną z oszustwami, co stanowi silniejszy powód do obaw niż pojedynczy odosobniony alert heurystyczny.
Treść strony i wzorzec nazewnictwa domeny również budzą obawy, ponieważ hostname bardzo przypomina domenę dodatków Mozilla, podczas gdy w rzeczywistości jest hostowany w odrębnej subdomenie pages.dev. To podobieństwo może spowodować, że odwiedzający pomylą ją z oficjalną usługą Mozilla. Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików podczas tej kontroli, a główne bazy danych zagrożeń i źródła blacklist były poza tym czyste w czasie tego skanu, strony phishingowe często opierają się na zwodniczej prezentacji, a nie na malware do pobrania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, co wskazuje, że szyfrowany transport był dostępny w czasie testów. Wygląda na to, że jest hostowana w infrastrukturze Cloudflare z użyciem serwera WWW cloudflare, a serwery nazw są również delegowane do Cloudflare. Domena jest zarejestrowana od kilku lat, co może stanowić pewien kontekst stabilności, ale samo w sobie nie zmniejsza ryzyka phishingu.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W dostarczonym skanie strony nie wykryto złośliwych plików, oznaczonych linków zewnętrznych ani zagrożeń opartych na iframe, ale głównym problemem technicznym pozostaje zwodnicza konstrukcja domeny oraz wielosilnikowe detekcje phishingu, a nie wskaźniki malware po stronie serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?