bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Ta domena wydaje się być adresem URL bramy IPFS w usłudze inbrowser.link, wykorzystującym długi identyfikator adresowany treścią zamiast konwencjonalnej nazwy witryny. Bramy IPFS są powszechnie używane do pobierania zdecentralizowanych treści przechowywanych w InterPlanetary File System, a struktura nazwy hosta sugeruje, że strona miała służyć do udostępnienia konkretnego obiektu IPFS za pośrednictwem przeglądarki internetowej.
W czasie tego skanowania widoczna zawartość strony była minimalna i wyświetlała krótką informację „Gone” wraz z odnośnikiem do dokumentacji dotyczącej zastępowania publicznych bram bramami IPFS hostowanymi samodzielnie. Sugeruje to, że pierwotnie wskazywana treść może nie być już dostępna przez ten publiczny punkt końcowy bramy albo że brama mogła wycofać dostęp do tego obiektu. Na podstawie dostępnego widoku strony nie ma wyraźnych oznak aktywnej firmy, wydawcy ani konwencjonalnego operatora witryny przedstawionych na samej stronie.
Infrastruktura wydaje się być powiązana z hostingiem i dostarczaniem treści związanych z IPFS, z serwerami nazw Cloudflare i hostingiem przypisywanym Protocol Labs. W praktyce wygląda to mniej jak tradycyjna samodzielna witryna internetowa, a bardziej jak adres bramy dla zdecentralizowanych treści, który mógł wcześniej hostować inne materiały.
Ocena bezpieczeństwa bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 11 z 90 silników bezpieczeństwa, przy czym wiele wykryć klasyfikowało ją jako phishing lub w inny sposób złośliwą. Dodatkowo jedna baza danych zagrożeń oznaczyła ten URL jako phishing, co stanowi silniejszy sygnał ostrzegawczy niż sama ogólna heurystyka. Chociaż skan pod kątem malware obecnie dostępnej strony nie wykrył złośliwych plików, wynik ten wydaje się ograniczony, ponieważ widoczna treść była zasadniczo minimalnym komunikatem „Gone”, a nie w pełni aktywną witryną.
Występuje również wtórna kwestia reputacyjna: adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Sam w sobie taki wpis byłby stosunkowo słabym sygnałem, ale w tym przypadku występuje obok istotnych wielosilnikowych wykryć phishingu. Zrzut ekranu nie pokazuje obecnie aktywnego formularza phishingowego ani sklepu, jednak adresy URL zdecentralizowanych bram mogą z czasem zmieniać dostępność, a obecna nieaktywna strona nie podważa wcześniejszych ani zewnętrznych ustaleń reputacyjnych.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu TLS Let's Encrypt i ma włączony DNSSEC, co stanowi pozytywne cechy infrastruktury z perspektywy bezpieczeństwa transportu. Serwery nazw są dostarczane przez Cloudflare, a serwer jest opisywany jako infrastruktura obsługiwana przez Cloudflare z hostingiem przypisywanym Protocol Labs w San Francisco, United States. Sama domena ma około dwóch lat i jest skonfigurowana tak, aby wygasnąć w 2030.
Z perspektywy skanowania technicznego dostępna strona była skrajnie ograniczona i podczas skanu malware nie zidentyfikowano żadnych oznaczonych plików, zewnętrznych odnośników, domen, do których się odwoływano, ani iframe’ów. Jednak połączenie nazwy hosta bramy IPFS, minimalnej bieżącej treści oraz wielu wykryć phishingu sugeruje, że bazowa wskazywana treść mogła zostać usunięta, zmieniona lub stać się niedostępna do czasu inspekcji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?