babes2love.com
Kategoria: Phishing
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Opis babes2love.com
Domena babes2love.com wydaje się być witryną zarejestrowaną bardzo niedawno, z ograniczonymi publicznie widocznymi metadanymi w czasie tego skanu. Tytuł strony i meta description były puste w zebranych danych, a skan nie wykrył linków zewnętrznych, domen, do których się odwołano, ani osadzonych iframe, co sugeruje, że witryna może mieć minimalną widoczną zawartość, ograniczony dostęp lub treści, które nie zostały w pełni ujawnione podczas zautomatyzowanej inspekcji.
Na podstawie samej nazwy domeny witryna może być przeznaczona do treści dla dorosłych, randkowych lub związanych z relacjami. Jednak dostępne dane ze skanu nie dostarczają wystarczającej ilości zweryfikowanych informacji na stronie, aby z przekonaniem opisać jej rzeczywiste usługi, własność lub operatora poza szczegółami dotyczącymi rejestratora i infrastruktury. Domena jest zarejestrowana przez NameSilo i korzysta z nameserverów Cloudflare oraz usług związanych z hostingiem.
Ocena bezpieczeństwa babes2love.com
Wyniki skanu wskazują na istotne sygnały ryzyka w czasie analizy. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało witrynę jako phishingową lub w inny sposób złośliwą. Ponadto obecny był jeden wpis w bazie zagrożeń związany z phishingiem oraz jeden ogólny wpis dotyczący złośliwego obiektu, chociaż kilka innych głównych kontroli czarnych list i baz zagrożeń było czystych. Ten wzorzec sugeruje, że co najmniej część ekosystemu bezpieczeństwa wiąże domenę z działalnością wprowadzającą w błąd lub szkodliwą.
Dodatkowy kontekst również uzasadnia ostrożność. Domena wydaje się być bardzo nowa, mając około 240 dni, co może zwiększać niepewność, ponieważ nowo zarejestrowane domeny częściej są powiązane z krótkotrwałymi nadużyciami niż witryny istniejące od dawna. Brak istotnych metadanych strony oraz brak widocznych zasobów połączonych w skanie pozostawiają ograniczone dowody na przejrzystą, ugruntowaną obecność w sieci.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie skanu witryna korzystała z ważnego certyfikatu SSL Let's Encrypt, co oznacza, że ruch może być szyfrowany podczas transmisji. Jednak samo HTTPS nie wskazuje na legalność. Domena znajdowała się za infrastrukturą Cloudflare, a zaobserwowany adres IP serwera wskazywał na Cloudflare, przy nameserverach ustawionych na holly.ns.cloudflare.com i kareem.ns.cloudflare.com. DNSSEC wydawał się niepodpisany.
Podczas skanu malware nie zidentyfikowano żadnych oznaczonych plików, linków zewnętrznych ani iframe, ale należy to interpretować ostrożnie, ponieważ skan wykazał również bardzo ograniczoną widoczną zawartość strony. Połączenie młodej domeny, niepodpisanego DNSSEC, skąpych metadanych oraz znaczących wielosilnikowych wykryć phishingu może uzasadniać dodatkową kontrolę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?