asmultiverse.com
Kategoria: Phishing And Other Frauds
Opis asmultiverse.com
asmultiverse.com wydaje się przedstawiać jako platforma aplikacji edukacyjnych pod marką „AS MULTIVERSE”. Na podstawie tytułu strony, meta opisu i zrzutu ekranu witryna promuje dostęp do premium aplikacji akademickich i do przygotowania do testów konkursowych, ze szczególnym naciskiem na zasoby związane ze szkołą i nauką. Układ strony głównej obejmuje sekcje takie jak Home, My Apps, Downloads Center, Help Center i About Developer, co sugeruje interfejs w stylu portalu do przeglądania i pobierania treści edukacyjnych.
Wydaje się, że witryna jest prowadzona przez osobę lub mały zespół używający nazwy „MadXABhi”, do której odwołuje się branding i stopka. Treść podkreśla „premium” i „unlocked” aplikacje edukacyjne, bezpośrednie pobieranie oraz linki społecznościowe, w tym kanał Telegram. Na podstawie dostępnej treści strony witryna może być skierowana do uczniów i studentów szukających scentralizowanego dostępu do narzędzi do nauki i pakietów aplikacji, zamiast działać jako tradycyjna szkoła, wydawca lub oficjalna instytucja edukacyjna.
Domena została również niespójnie sklasyfikowana przez różne źródła klasyfikacji stron internetowych: jedno źródło powiązało ją z edukacją, a inne z działalnością związaną z oszustwami. Ta mieszana klasyfikacja może odzwierciedlać niepewność co do celu witryny, zwłaszcza że wydaje się ona rozpowszechniać lub ułatwiać dostęp do zewnętrznych aplikacji edukacyjnych, zamiast oferować wyraźnie oryginalne usługi edukacyjne własnego autorstwa.
Ocena bezpieczeństwa asmultiverse.com
Wyniki skanowania dla tej domeny są mieszane w momencie tego skanu. Jeden z 91 silników bezpieczeństwa oznaczył domenę, podczas gdy szersze skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików wśród próbkowanych zasobów. Jednak do domeny oraz wielu wewnętrznych zasobów i linków zastosowano ogólną etykietę heurystyczną. Ogólne ustalenia heurystyczne mogą czasami odzwierciedlać podejrzenie oparte na wzorcach, a nie potwierdzone złośliwe zachowanie, dlatego należy je interpretować ostrożnie, gdy nie są poparte szerszym konsensusem wielu silników.
Kontrole blacklist i baz danych zagrożeń były w dużej mierze czyste w momencie tego skanu, w tym główne źródła ochrony przeglądania oraz sprawdzone listy blokowania oparte na DNS. Jeden dostawca typu blacklist powiązany ze skanowaniem malware oznaczył domenę ogólną klasyfikacją jako podejrzaną, co zwiększa ostrożność, ale jest słabsze niż szeroki wzorzec wykryć przez wiele silników. Witryna promuje również „premium” i „unlocked” aplikacje edukacyjne oraz bezpośrednie pobieranie, co może budzić pytania dotyczące zaufania w zakresie legalności oprogramowania, autoryzacji lub praktyk redystrybucji, nawet gdy nie wykryto jawnego malware.
Na podstawie dostępnych danych skanowania nie wykryto szerokiego konsensusu co do malware w momencie tego skanu, ale pojedyncze oznaczenie przez silnik, ogólne podejrzane heurystyki oraz treści witryny skoncentrowane na pobieraniu sugerują, że pewna ostrożność może być uzasadniona. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-23. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 104.21.77.73, z serwerami nazw Cloudflare i zgłoszoną lokalizacją hostingu w Toronto, Canada. Taka konfiguracja jest powszechna ze względu na wydajność i podstawową ochronę brzegową, choć może również ukrywać szczegóły hosta źródłowego przed publicznym wglądem.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W sprawdzonych źródłach reputacyjnych opartych na DNS nie zgłoszono żadnych istotnych trafień na blacklistach, a próbkowane skanowanie malware nie zidentyfikowało potwierdzonych złośliwych plików. Głównym problemem technicznym w tym skanie nie jest konfiguracja TLS ani hostingu, lecz obecność ogólnych podejrzanych etykiet heurystycznych przypisanych do domeny i kilku zasobów witryny w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?