authmall.cloud
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis authmall.cloud
Domena authmall.cloud wydaje się być witryną zarejestrowaną bardzo niedawno, hostowaną w rozszerzeniu domenowym zorientowanym na chmurę. Na podstawie nazwy domeny może być przeznaczona do prezentowania usługi związanej z uwierzytelnianiem, logowaniem lub dostępem do konta. Widoczna zawartość strony w czasie tego skanu była minimalna i pokazywała ekran ładowania z tytułem strony "Loading..." oraz bez wyraźnego brandingu, informacji o właścicielu ani objaśniającej treści witryny.
Dostępne dane klasyfikacyjne wiążą tę domenę z kategoriami związanymi z phishingiem, a nie z wyraźnie ugruntowaną firmą, platformą lub usługą informacyjną. Z dostarczonych metadanych strony nie wynikała tożsamość operatora, a witryna nie wydaje się prezentować typowych sygnałów zaufania zwykle oczekiwanych od legalnej usługi publicznie dostępnej, takich jak informacje o firmie, szczegóły produktu lub dokumentacja wsparcia.
Ocena bezpieczeństwa authmall.cloud
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 3 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacyjnych powiązało ją z aktywnością związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń umieściła tę domenę na liście ze względu na zachowania z zakresu socjotechniki, co stanowi silniejszy sygnał ostrzegawczy niż sama ogólna heurystyka. Chociaż skan pod kątem malware nie wykrył złośliwych plików w ograniczonej zawartości, która została przeskanowana, nie przeważa to nad wykryciami związanymi z phishingiem.
Czynniki kontekstowe również zwiększają ryzyko. Domena ma tylko 8 dni, nie ma ustalonej pozycji w rankingach ruchu, a widoczna zawartość strony ogranicza się do ogólnego ekranu ładowania bez przejrzystego wskazania, kto obsługuje witrynę lub jaka usługa jest świadczona. Nowo utworzone domeny o niejasnym nazewnictwie zorientowanym na logowanie mogą czasami być wykorzystywane w kampaniach wyłudzania danych uwierzytelniających lub krótkotrwałych operacjach oszustw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-10-26. Użycie TLS pomaga szyfrować ruch podczas transmisji, ale ważny certyfikat nie powinien być traktowany jako dowód legalności, ponieważ tanie lub zautomatyzowane certyfikaty są szeroko dostępne zarówno dla legalnych, jak i nadużywających witryn. Domena jest hostowana pod adresem IP OVH GmbH w Niemczech, a oprogramowanie serwera WWW nie zostało zidentyfikowane w danych skanu.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Domena jest skrajnie nowa, zarejestrowana przez Dynadot, i używa serwerów nazw w infrastrukturze cloudoon. Nie zgłoszono trafień na listach blokujących reputację poczty opartych na DNS, ale wpisy związane z phishingiem i wykrycia przez silniki bezpieczeństwa pozostają bardziej istotnym problemem technicznym w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?