artlina.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis artlina.net
artlina.net wydaje się hostować stronę internetową typu logowania w języku włoskim z tytułem „Accedi al tuo conto — Sicuro e Veloce.” Na podstawie zrzutu ekranu strona przedstawia formularz logowania oznaczony marką PayPal, proszący o adres e-mail lub numer telefonu komórkowego, wraz z linkami oznaczonymi jako Contact, Privacy i Legal Agreements. Sama nazwa domeny nie wydaje się być powiązana z PayPal, a treść strony sugeruje, że próbuje ona imitować sposób logowania do konta finansowego, zamiast oferować oryginalne usługi pod marką artlina.net.
Wygląda na to, że witryna jest obsługiwana za pośrednictwem niedawno zarejestrowanej, niezależnej domeny, a nie utrwalonej firmowej własności internetowej. Dostępne dane pokazują, że domena ma tylko około 100 dni, nie ma zaobserwowanego rankingu ruchu i jest obsługiwana przez popularnego dostawcę usług dostarczania treści i reverse-proxy. Łącznie widoczna treść i kontekst domeny sugerują, że ta witryna może być przeznaczona do zbierania danych uwierzytelniających do kont poprzez upodobnienie do znanej platformy płatniczej.
Ocena bezpieczeństwa artlina.net
W chwili tego skanowania ta domena została oznaczona przez 22 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało phishing lub złośliwe zachowanie. Ponadto skan pod kątem malware wskazał, że strona główna była złośliwa, a strona odwołuje się do obrazu logo PayPal hostowanego w niepowiązanej zewnętrznej domenie. Zrzut ekranu pokazuje również formularz logowania oznaczony marką PayPal w domenie, która nie wydaje się należeć do PayPal, co jest silnym wskaźnikiem, że witryna może podszywać się pod markę finansową.
Wyniki blacklist i baz danych zagrożeń zwiększają obawy. W chwili tego skanowania domena figurowała jako związana z aktywnością social-engineering w dużej bazie ochrony przeglądania. Jej adres IP figurował również na jednej blockliście reputacji poczty; ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu, ale nadal dodaje niewielki negatywny kontekst. Młody wiek domeny i brak ustalonego rankingu dodatkowo zwiększają niepewność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, co oznacza, że ruch do strony może być szyfrowany podczas transmisji, ale samo to nie wskazuje na legalność. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.0, z serwerami nazw Cloudflare i zgłoszoną lokalizacją hostingu w Toronto, Canada. Domena jest stosunkowo nowa, utworzona 2026-03-14 i zarejestrowana przez Tucows Domains Inc.
DNSSEC wydaje się niepodpisany, więc w dostarczonych danych nie jest widoczna żadna dodatkowa warstwa walidacji DNSSEC. Połączenie nowo zarejestrowanej domeny, osłony Cloudflare i prostej strony do wprowadzania danych uwierzytelniających, która wydaje się naśladować dostawcę płatności, może być zgodne z jednorazową infrastrukturą phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?