bafkreiasrgl7tdw5owqmxtyxpvdgzwhezqwk7xje634x4i4l7mgz5kr56u.ipfs.inbrowser.link
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bafkreiasrgl7tdw5owqmxtyxpvdgzwhezqwk7xje634x4i4l7mgz5kr56u.ipfs.inbrowser.link
Ta domena wydaje się być adresem URL bramy IPFS w ramach inbrowser.link, wykorzystującym długi identyfikator oparty na adresowaniu treści zamiast konwencjonalnej nazwy marki lub firmy. Takie adresy URL są powszechnie używane do uzyskiwania dostępu do treści przechowywanych w InterPlanetary File System za pośrednictwem bramy internetowej i mogą hostować wszystko — od plików statycznych po tymczasowe strony internetowe. W tym przypadku widoczna zawartość strony jest minimalna i pokazuje krótką informację „Gone” wraz z linkiem do dokumentacji IPFS dotyczącej zastępowania publicznych bram bramami hostowanymi samodzielnie.
Na podstawie struktury domeny i zrzutu ekranu nie wygląda to na konwencjonalną stronę biznesową, medialną ani e-commerce. Może to natomiast oznaczać usunięty, niedostępny lub wycofany element hostowanej treści IPFS udostępniany przez infrastrukturę powiązaną z Protocol Labs oraz dostarczanie wspierane przez Cloudflare. Operator konkretnej treści znajdującej się pod tym adresem nie jest możliwy do zidentyfikowania wyłącznie na podstawie dostępnej zawartości strony.
Ocena bezpieczeństwa bafkreiasrgl7tdw5owqmxtyxpvdgzwhezqwk7xje634x4i4l7mgz5kr56u.ipfs.inbrowser.link
Wyniki skanowania pokazują mieszane, ale niepokojące sygnały w czasie tego skanowania. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, a jedna baza blacklist również umieściła ją na liście z powodu aktywności związanej z phishingiem. Dodatkowo adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików w próbce treści, obecna strona jest w dużej mierze pusta i nie zapewnia wystarczającego prawidłowego kontekstu, aby zrównoważyć ustalenia dotyczące reputacji.
Zrzut ekranu pokazuje skąpą stronę „Gone” z linkiem do dokumentacji bramy IPFS zamiast zwykłej aktywnej witryny. Może to wskazywać, że pierwotna treść nie jest już dostępna, ale nie usuwa to znaczenia wykryć związanych z phishingiem powiązanych z tym adresem. Domena nie ma również widocznego rankingu ruchu i używa formatu subdomeny opartego na adresowaniu treści, co może utrudniać atrybucję.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawia ważny certyfikat SSL Let's Encrypt, z włączonym DNSSEC i serwerami nazw hostowanymi przez Cloudflare. Zgłoszone środowisko serwerowe wskazuje na infrastrukturę obsługiwaną przez Cloudflare z hostingiem powiązanym z Protocol Labs, co jest zgodne z konfiguracją bramy IPFS. Certyfikat i konfiguracja DNS sugerują technicznie funkcjonalne wdrożenie, ale same w sobie nie wskazują na godną zaufania treść.
Z perspektywy przeglądu bezpieczeństwa główny problem dotyczy reputacji, a nie bezpieczeństwa transportu. Strona obecnie wydaje się minimalna i nieaktywna, podczas gdy wykrycia związane z phishingiem nadal są obecne w wielu źródłach bezpieczeństwa w czasie tego skanowania. W dostarczonej próbce crawlowania nie zidentyfikowano żadnych oznaczonych plików, linków zewnętrznych ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?