appcloudfare.github.io
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis appcloudfare.github.io
appcloudfare.github.io wydaje się być stroną hostowaną w GitHub Pages, wykorzystującą infrastrukturę subdomeny github.io obsługiwaną przez GitHub, Inc. Ciąg domeny przypomina nazwę marki usługi chmurowej, podczas gdy środowisko hostingu i podlinkowane zasoby sugerują prostą stronę internetową, a nie samodzielną korporacyjną witrynę. Na podstawie dostępnych danych kategoryzacyjnych była ona kojarzona zarówno z treściami związanymi z technologią, jak i z klasyfikacjami phishing/fraud.
Ponieważ jest to subdomena GitHub Pages, a nie osobno zarejestrowana domena najwyższego poziomu, prawdopodobnie jest obsługiwana przez indywidualnego użytkownika lub konto projektu w GitHub, a nie przez niezależną witrynę kontrolowaną przez rejestratora. Połączenie nazwy przypominającej markę, darmowego hostingu i ograniczonej widocznej infrastruktury może wskazywać na tymczasową stronę docelową, stronę testową lub stronę mającą naśladować znaną usługę.
Ocena bezpieczeństwa appcloudfare.github.io
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej strony. Została oznaczona przez 9 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako treści związane z phishingiem lub oszustwem. Chociaż jeden skan malware nie wykazał złośliwych plików, a główne bazy danych treści malware nie wymieniały tego URL w czasie tego skanu, zgodność wielu silników co do phishingu jest silniejszym wskaźnikiem niż sam czysty skan plików.
Występują również kontekstowe czynniki ryzyka. Nazwa subdomeny bardzo przypomina nazwę znanego dostawcy infrastruktury internetowej i może być sobowtórem mającym wprowadzać odwiedzających w błąd. Ponadto strona najwyraźniej nie ma prawidłowej konfiguracji SSL/TLS, a adres IP serwera figuruje na jednej liście blokowania reputacji poczty; ten sygnał z listy blokowania jest słabszy niż bezpośrednie wykrycia phishingu, ale nadal stanowi drobną przesłankę ostrożności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze GitHub i rozwiązuje się na adres IP 185.199.110.153, co jest zgodne z hostingiem GitHub Pages. Zgłoszony serwer WWW to GitHub.com, a domena korzysta z zewnętrznych dostawców DNS. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Istotnym problemem technicznym jest to, że w czasie tego skanu SSL/TLS został zgłoszony jako nieprawidłowy lub brakujący, a informacje o protokole i wygaśnięciu certyfikatu były niedostępne. W przypadku strony, którą można pomylić z logowaniem do usługi lub portalem związanym z chmurą, brakujący lub nieprawidłowy HTTPS istotnie zwiększa obawy dotyczące zaufania i integralności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?