aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Ta domena wydaje się być hostowaną subdomeną w magazynie obiektowym Backblaze B2, a nie samodzielną główną domeną marki. Struktura nazwy hosta sugeruje, że może być używana do publikowania statycznych treści internetowych lub stron docelowych z zasobnika pamięci w chmurze, przy czym ruch jest kierowany przez DNS zarządzany przez Cloudflare. Na podstawie ciągu domeny treść może być kierowana do użytkowników portugalskojęzycznych, ale dane ze skanu nie zawierają tekstu strony ani zrzutu ekranu, aby potwierdzić dokładny cel witryny.
Domena jest zarejestrowana od około 10 lat, co może czasami wskazywać na długoterminowe wykorzystanie infrastruktury, a nie na nowo utworzoną jednorazową witrynę. Jednak ponieważ jest to subdomena hostowana w pamięci masowej, a w skanie nie zarejestrowano widocznej zawartości strony, kategorii ani linków wychodzących, tożsamości operatora i celu biznesowego nie można zweryfikować wyłącznie na podstawie dostępnych danych.
Ocena bezpieczeństwa aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
W czasie tego skanu 2 z 91 silników bezpieczeństwa oznaczyły URL z powodu obaw związanych z phishingiem, podczas gdy inne dostępne skanery nie zgłosiły wykryć malware. Ponadto główne bazy danych zagrożeń ukierunkowane na treści, uwzględnione w skanie, zostały zgłoszone jako czyste, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Tego rodzaju wpis oparty na DNS jest słabszym sygnałem niż bezpośrednie wykrycia malware lub phishingu i może czasami odzwierciedlać współdzieloną infrastrukturę lub problemy z reputacją poczty, a nie wyłącznie zawartość witryny.
Kilka czynników kontekstowych w umiarkowanym stopniu przemawia za wiarygodnością: wiek domeny jest stosunkowo duży i wynosi około 10 lat, DNSSEC jest włączony, a certyfikat TLS był ważny w czasie skanu. Mimo to wykrycia związane z phishingiem przez wiele silników bezpieczeństwa oznaczają, że wskazana jest pewna ostrożność, zwłaszcza że witryna nie jest szeroko ugruntowana w publicznych rankingach ruchu, a skan nie zarejestrował zwykłej zawartości strony internetowej, która mogłaby pomóc wyjaśnić jej cel. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie skanu witryna była udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, a DNSSEC był włączony, co pomaga chronić integralność DNS. Nazwa hosta jest rozwiązywana przez serwery nazw zarządzane przez Cloudflare, podczas gdy środowisko hostingowe wydaje się być infrastrukturą Backblaze z serwerem WWW nginx i zaobserwowanym adresem IP w Stanach Zjednoczonych.
Z perspektywy przeglądu bezpieczeństwa głównym problemem nie jest konfiguracja TLS ani DNS, lecz sygnały reputacyjne: niewielka liczba silników bezpieczeństwa oznaczyła URL pod kątem phishingu, a IP figurował na jednej liście blokowania reputacji poczty. W dostarczonych danych skanu nie zidentyfikowano żadnych oznaczonych plików, linków zewnętrznych ani iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?