bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Ta domena wydaje się być adresem URL bramy IPFS w ramach inbrowser.link, wykorzystującym długi identyfikator adresowany treścią zamiast konwencjonalnej nazwy marki lub firmy. Bramy IPFS są powszechnie używane do publikowania zdecentralizowanych treści internetowych, ale mogą też służyć do hostowania tymczasowych lub trudnych do prześledzenia stron, ponieważ treść jest adresowana za pomocą hasha i może być odzwierciedlana w różnych bramach.
W czasie tego skanowania widoczna strona nie prezentowała normalnej witryny ani usługi. Zamiast tego wyświetlała krótki komunikat „Gone” oraz link do dokumentacji IPFS dotyczącej zastępowania publicznych bram infrastrukturą hostowaną samodzielnie. Na podstawie struktury domeny i treści strony wygląda na to, że są to albo usunięte treści hostowane w IPFS, albo nieaktywny zasób udostępniany przez bramę, a nie konwencjonalna witryna biznesowa, medialna lub konsumencka.
Ocena bezpieczeństwa bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tym adresem URL w czasie skanowania. Został on oznaczony przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub zagrożenie związane z oszustwem. Ponadto wielu dostawców klasyfikacji stron internetowych skategoryzowało domenę jako phishing, a kontrole baz danych zagrożeń obejmowały wpisy związane z phishingiem. Chociaż jedno skanowanie malware zgłosiło brak złośliwych plików w ograniczonej treści, którą zbadało, nie przeważa to nad szerszym konsensusem wskazującym na phishing.
Występują również wtórne sygnały ostrożności. Adres IP domeny znajduje się na jednej liście blokad reputacji poczty, co jest słabszym wskaźnikiem niż bezpośrednie detekcje phishingu, ale nadal warto to odnotować. Obecny zrzut ekranu pokazuje usuniętą lub niedostępną stronę bramy IPFS, a nie aktywny formularz phishingowy, co może oznaczać, że pierwotna treść nie jest już dostępna przez tę bramę; jednak wyniki skanowania sugerują, że adres URL był powiązany z nadużyciami lub zwodniczą treścią w czasie analizy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt, a DNSSEC wydaje się być włączony, co stanowi pozytywne cechy infrastruktury, ale samo w sobie nie wskazuje na godną zaufania treść. Witryna jest obsługiwana przez infrastrukturę powiązaną z Cloudflare i hostowana w infrastrukturze bramy Protocol Labs/IPFS, przy czym geolokalizacja adresu IP serwera wskazuje na San Francisco, United States.
Z technicznego punktu widzenia strona obecnie wydaje się minimalna i nieaktywna, zwracając komunikat „Gone”, który odwołuje się do wskazówek dotyczących migracji bram IPFS. W skanowaniu nie zidentyfikowano żadnych linków zewnętrznych, domen, do których się odwołano, ani iframe'ów, a skanowanie malware nie wykryło oznaczonych plików w pojedynczym przeskanowanym obiekcie. Mimo to kontekst zdecentralizowanego hostingu oraz silne sygnały reputacyjne związane z phishingiem sugerują, że w czasie tego skanowania wskazana jest ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?