allegrolokalnie.lokalna-668.sbs
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis allegrolokalnie.lokalna-668.sbs
Domena allegrolokalnie.lokalna-668.sbs wydaje się być nowo utworzoną witryną internetową wykorzystującą strukturę subdomeny, która przypomina styl nazewnictwa lokalnego serwisu handlowego lub ogłoszeniowego. Na podstawie samego ciągu domeny może próbować przedstawiać się jako lokalny portal zakupowy, ogłoszeniowy lub związany z kontem, a nie jako samodzielna witryna firmowa pod własną marką.
Dostępne dane klasyfikacyjne wiążą tę domenę z kategoriami phishingu, oszustw i złośliwego oprogramowania, a nie z legalną usługą konsumencką. Witryna nie wydaje się mieć ugruntowanej obecności w sieci, w wynikach skanowania nie ma widocznych metadanych strony i została zarejestrowana bardzo niedawno, co może wskazywać na krótkotrwałą lub jednorazową konfigurację, a nie dojrzałą publicznie dostępną witrynę internetową.
Ocena bezpieczeństwa allegrolokalnie.lokalna-668.sbs
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem, oszustwami lub złośliwym oprogramowaniem. Ponadto obecny był jeden wpis w bazie danych zagrożeń, podczas gdy główne kontrole czarnych list przeglądarek i oparte na DNS były poza tym czyste. Nazwa domeny również bardzo przypomina styl marki znanego internetowego marketplace i może być zamierzona tak, aby wyglądać znajomo dla użytkowników, co może być sygnałem ostrzegawczym wskazującym na wyłudzanie danych uwierzytelniających lub oszustwa związane z płatnościami.
Dodatkowe czynniki kontekstowe zwiększają obawy. Wiek domeny wynosi 0 dni, nie jest ona notowana wśród popularnych witryn internetowych, a skanowanie nie wykryło żadnej istotnej zawartości strony, linków ani zasobów, do których się odwołuje, które potwierdzałyby wrażenie ugruntowanej usługi. Chociaż skanowanie pod kątem złośliwego oprogramowania nie wykryło złośliwych plików w czasie inspekcji, wynik ten nie przeważa nad szerszymi wykryciami związanymi z phishingiem i bardzo niedawną rejestracją.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
W czasie skanowania witryna korzystała z ważnego certyfikatu SSL Let's Encrypt, była hostowana pod adresem IP 45.154.98.233 z serwerem WWW Apache/2.4.63 (Ubuntu). Hosting wydaje się być zapewniany przez 1337 Services GmbH w Lelystad, The Netherlands. Domena korzysta z nameserverów Cloudflare, co może wskazywać na użycie zewnętrznej warstwy DNS, ale DNSSEC nie był w obserwowanej konfiguracji włączony.
Z perspektywy poziomu bezpieczeństwa sama obecność HTTPS nie powinna być traktowana jako sygnał zaufania. Znacznie bardziej istotnymi powodami do obaw niż sam certyfikat są skrajnie niedawna data utworzenia domeny, niepodpisany status DNSSEC, brak widocznych metadanych strony oraz silny konsensus wykryć związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?