atlastrustonline.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis atlastrustonline.com
atlastrustonline.com wydaje się przedstawiać jako strona internetowa bankowości online i usług finansowych. Na podstawie tytułu strony, nawigacji i widocznej treści strony głównej oferuje funkcje bankowości dla klientów indywidualnych i biznesowych, takie jak rachunki bieżące i oszczędnościowe, pożyczki, przelewy bankowe, dostęp do bankowości internetowej oraz strony rejestracji/logowania do konta.
Branding witryny wykorzystuje nazwę „AtlasTrust Online”, a strona główna promuje otwieranie kont i usługi wsparcia finansowego. Dostępne dane WHOIS i hostingowe wskazują, że domena jest zarejestrowana niezależnie, a nie w sposób oczywisty powiązana z powszechnie rozpoznawalną instytucją bankową, i wygląda na to, że witryna jest obsługiwana w standardowej komercyjnej konfiguracji hostingowej, a nie w ramach wyraźnie identyfikowalnej infrastruktury dużego banku.
Ocena bezpieczeństwa atlastrustonline.com
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto jeden dostawca bazy danych zagrożeń umieścił tę domenę na liście, podczas gdy główne listy blokujące złośliwe treści w dostarczonych danych wydawały się czyste. Witryna jest również stosunkowo nowa, nie jest notowana w głównych danych o ruchu i prezentuje wrażliwe funkcje logowania oraz otwierania kont w stylu bankowym, co może zwiększać ryzyko, jeśli operator nie jest dobrze ugruntowany.
Podsumowanie skanowania malware nie zgłosiło żadnych oznaczonych plików, ale jednocześnie oznaczyło domenę i wiele wewnętrznych adresów URL ogólną klasyfikacją złośliwości. Same ogólne etykiety heurystyczne mogą mieć niski poziom pewności, jednak w tym przypadku towarzyszą im szerokie wielosilnikowe detekcje phishingu, co istotnie wzmacnia obawy. Zrzut ekranu i struktura strony sugerują, że witryna próbuje funkcjonować jako platforma finansowa, więc odwiedzający mogą zostać poproszeni o podanie danych osobowych lub informacji związanych z kontem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie tego skanowania, i jest hostowana pod adresem IP 163.61.188.7 za serwerem WWW LiteSpeed w Stanach Zjednoczonych. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że organizacja stojąca za witryną jest godna zaufania. Domena jest stosunkowo nowa i ma około 224 dni, nie jest podpisana DNSSEC i używa serwerów nazw powiązanych z zewnętrznym dostawcą hostingu.
Istotnym problemem technicznym jest to, że wiele zeskanowanych zasobów i stron wewnętrznych było wskazanych w wynikach skanowania przez zwykły HTTP, w tym ścieżki związane z logowaniem i zasoby statyczne. W przypadku witryny przedstawiającej się jako platforma bankowości online taki wzorzec może budzić obawy, jeśli powtarza się w rzeczywistych sesjach użytkowników. Połączenie niedawnej rejestracji, ogólnego hostingu, niepodpisanego statusu DNSSEC i szerokich detekcji phishingu zwiększa ogólny techniczny profil ryzyka.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?