adobe.athena.captivatechat.com
Kategoria: AI, Ml Applications
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis adobe.athena.captivatechat.com
Ta domena wydaje się hostować stronę logowania oznaczoną marką Adobe, a metadane strony zawierają treści „Adobe” oraz „Login Page Details for Adobe.” Zrzut ekranu pokazuje formularz logowania z użyciem adresu e-mail i hasła, identyfikację wizualną w stylu Adobe oraz odniesienia do TD SYNNEX, co sugeruje, że strona może być przedstawiana jako portal dostępu dla partnerów lub przedsiębiorstw, a nie jako ogólnodostępna witryna.
Jednak witryna jest hostowana w subdomenie adobe.athena.captivatechat.com, a nie w oficjalnej domenie należącej do Adobe. Na podstawie struktury domeny i widocznej zawartości wygląda na to, że jest to oznaczone marką środowisko logowania umieszczone w domenie podmiotu trzeciego. Taka konfiguracja może być legalna w niektórych procesach biznesowych, ale jest też powszechnie kojarzona ze stronami wyłudzającymi dane logowania, gdy oznaczenie marki nie odpowiada rzeczywistemu właścicielowi domeny bazowej.
Ocena bezpieczeństwa adobe.athena.captivatechat.com
Wyniki skanowania wskazują na podwyższone ryzyko w czasie analizy. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, a wiele detekcji opisywało stronę jako phishing lub treści związane z oszustwem. Ponadto kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing lub inne oszustwo, a opublikowany wynik zaufania dołączony do skanu jest bardzo niski. Zrzut ekranu pokazuje również stronę do wprowadzania danych uwierzytelniających wykorzystującą oznaczenie marki Adobe w domenie nienależącej do Adobe, co może być zgodne z imitującą stroną logowania mającą na celu zbieranie danych konta.
Jednocześnie część kontroli nie wykazała problemów: skan pod kątem malware nie zidentyfikował oznaczonych plików, a główne kontrole baz zagrożeń pokazane w skanie były czyste w czasie przeglądu. Te czyste wyniki nie przeważają nad silniejszymi sygnałami związanymi z phishingiem w tym przypadku, zwłaszcza że strony phishingowe często zawierają niewielki ładunek malware albo nie zawierają go wcale i mimo to mogą nadal wyglądać na technicznie czyste w skanach opartych na plikach.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli są proszeni o podanie danych logowania lub innych informacji wrażliwych.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego za pośrednictwem infrastruktury Amazon i jest dostarczana przez AWS CloudFront z serwerami nazw Cloudflare. Oznacza to, że połączenie może być szyfrowane podczas transmisji, ale samo szyfrowanie nie potwierdza, że strona jest godna zaufania ani oficjalnie powiązana z prezentowaną marką. DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w danych skanowania.
Domena ma około 3 lat i nie jest notowana w głównych zestawieniach ruchu udostępnionych tutaj. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, na podstawie wskazanych zasobów _next/static. W czasie testów skan plików/zawartości nie zidentyfikował złośliwych plików ani oznaczonych linków zewnętrznych, ale głównym problemem technicznym jest niedopasowanie między oznaczeniem marki Adobe a domeną hosta podmiotu trzeciego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?