aksiyonlar.com
Kategoria: Phishing And Other Frauds
Opis aksiyonlar.com
aksiyonlar.com wydaje się hostować tureckojęzyczną aplikację internetową zatytułowaną „Aksiyon Takip Uygulaması”, co można z grubsza przetłumaczyć jako aplikację do śledzenia działań. Zrzut ekranu przedstawia portal logowania, a nie publiczną stronę marketingową, co sugeruje, że może on być przeznaczony dla upoważnionych użytkowników, partnerów lub pracowników. Widoczne elementy marki odnoszą się do „propay ödeme teknolojileri” i wspominają E DATA Elektronik, co wskazuje, że witryna może wspierać procesy biznesowe związane z technologiami płatniczymi lub wewnętrznym zarządzaniem kontami.
Na podstawie treści strony i powiązanych domen witryna wydaje się być związana ze środowiskiem aplikacji biznesowej połączonym z ProPay i E DATA w Turcji. Obecność pól logowania e-mail/hasło, wyboru języka oraz brandingu korporacyjnego sugeruje funkcjonalny portal, a nie serwis z treściami skierowanymi do konsumentów. Dostępne dane klasyfikacyjne również wskazują na hostowaną aplikację biznesową, chociaż jedno źródło klasyfikacji stron internetowych oznacza ją jako phishing i oszustwa, co należy traktować jako klasyfikację z określonego momentu, a nie ostateczny wniosek.
Ocena bezpieczeństwa aksiyonlar.com
Wyniki skanowania są ogólnie uspokajające na moment tej oceny. Domena nie została oznaczona przez żaden z 91 silników bezpieczeństwa, skan malware zgłosił 0 oznaczonych plików z 49 sprawdzonych, a kontrole w głównych bazach danych zagrożeń nie wskazały malware, phishingu ani wpisów na blacklistach w czasie tego skanowania. Domena jest również stosunkowo stara — ma około 13 lat — co może być stabilizującym sygnałem zaufania, gdy rozpatruje się to wraz z czystymi wynikami skanowania.
Istnieje jednak jeden sprzeczny sygnał klasyfikacyjny: jeden dostawca klasyfikacji stron internetowych zaklasyfikował witrynę jako „phishing and other frauds”, podczas gdy inny zaklasyfikował ją jako hostowaną aplikację biznesową. Ponieważ wygląda to na stronę logowania w osobnej domenie, użytkownicy powinni nadal zweryfikować, że trafili na nią przez oczekiwany kanał biznesowy, i potwierdzić, że branding odpowiada organizacji, do której zamierzają uzyskać dostęp. Portale logowania z natury wymagają dodatkowej ostrożności, ponieważ zbierają dane uwierzytelniające.
Biorąc pod uwagę całość dostępnych dowodów, silniejsze sygnały bezpieczeństwa są czyste: 0 z 91 wykryć przez silniki, brak oznaczonych plików i czyste kontrole blacklist. Na podstawie dostępnych danych nie wykryto zagrożeń w czasie tego skanowania.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w sierpniu 2026, co wskazuje, że obsługiwane są szyfrowane połączenia HTTPS. Jest hostowana na serwerze Apache pod adresem IP 85.153.64.2, a hosting przypisano dostawcy w Stambule, Turcja. Domena jest zarejestrowana od 2013 i obecnie używa serwerów nazw NS1.R2DNS.COM i NS2.R2DNS.COM.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. W dostarczonych danych skanowania nie zgłoszono żadnych plików z pozytywnym wynikiem malware, oznaczonych linków zewnętrznych ani problemów związanych z iframe. Bazowe zasoby strony wydają się standardowymi zasobami CSS, JavaScript i obrazów dla interfejsu logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?