askdasnjdnjasdjnasndjajnd.lol
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis askdasnjdnjasdjnasndjajnd.lol
Ta domena wydaje się hostować stronę internetową o tematyce logowania, przedstawiającą się jako portal dostępu do konta kryptowalutowego. Na podstawie tytułu strony, meta description i zrzutu ekranu treść imituje proces logowania Coinbase i zawiera odniesienia do innych marek finansowych, takich jak Binance i Robinhood, w podlinkowanych zasobach i domenach.
Sama nazwa domeny to losowo wyglądający adres .lol, a nie korporacyjna domena powiązana z marką, i witryna nie wydaje się wskazywać prawowitego operatora. Układ strony koncentruje się na wprowadzaniu danych uwierzytelniających i opcjach dostępu do konta, a nie na szerszych informacjach o firmie, dokumentacji produktu czy typowej nawigacji skierowanej do klientów, co może wskazywać, że witryna została utworzona przede wszystkim w celu przechwytywania danych wprowadzanych przez użytkowników, a nie świadczenia pełnej platformy usługowej.
Ocena bezpieczeństwa askdasnjdnjasdjnasndjajnd.lol
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto duża baza danych zagrożeń wymieniła tę witrynę w związku z aktywnością z zakresu socjotechniki, a zrzut ekranu pokazuje stronę logowania, która wydaje się naśladować branding Coinbase, jednocześnie używając niepowiązanej, nowo zarejestrowanej domeny. Taka kombinacja jest powszechnie kojarzona z próbami wyłudzania danych uwierzytelniających.
Skan pod kątem malware zgłosił również jedną podejrzaną ścieżkę, chociaż samo to ustalenie ma niższy poziom pewności niż szerszy, wielosilnikowy konsensus dotyczący phishingu. Domena ma tylko 31 dni, nie ma ustalonego rankingu ruchu i używa bezsensownej nazwy hosta, która nie odpowiada usłudze, którą pozornie reprezentuje. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
W czasie skanowania witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, serwowana przez nginx z adresu IP 80.78.31.25 i hostowana przez ab stract w Malmö, Sweden. Domena używa nameserverów Cloudflare, podczas gdy DNSSEC wydaje się niepodpisany.
Z perspektywy ryzyka technicznego obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów TLS. Dane ze skanowania pokazują także ścieżki związane z logowaniem, skrypty śledzące i zasoby odwołujące się do marek, co może być zgodne z przepływem pracy służącym do zbierania danych uwierzytelniających. W dostarczonych danych nie były widoczne żadne silne sygnały utwardzenia infrastruktury poza podstawowym TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?