blackfriday.x10.mx
Kategoria: Phishing, Dynamic Dns
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis blackfriday.x10.mx
Domena blackfriday.x10.mx wydaje się hostować stronę w języku portugalskim utrzymaną w stylistyce „Cartões Renner”, przedstawiającą się jako portal dostępu do konta dla brazylijskiej usługi detalicznej lub karty finansowej. Tytuł strony, oznaczenia marki na stronie oraz podlinkowane zasoby odwołują się do nazw związanych z Renner i elementów usług finansowych, w tym dostępu do karty i wprowadzania CPF, co sugeruje, że witryna próbuje pozyskiwać dane logowania lub informacje tożsamości powiązane z kontem kredytu konsumenckiego lub karty sklepowej.
Na podstawie struktury domeny nie wygląda to na oficjalną główną domenę korporacyjną marki prezentowanej na stronie. Zamiast tego jest hostowana w subdomenie x10.mx w środowisku przypominającym darmowy hosting, a jednocześnie zawiera odnośniki do legalnych zasobów podmiotów trzecich, takich jak biblioteki Google, strony app-store oraz rzeczywista domena sprzedawcy detalicznego. Ogólna prezentacja wskazuje na stronę docelową skoncentrowaną na logowaniu, a nie na pełnoprawną witrynę handlową lub bankową.
Ocena bezpieczeństwa blackfriday.x10.mx
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, oszustwo lub znane źródło infekcji. Ponadto wielu dostawców klasyfikacji stron internetowych powiązało tę witrynę z kategoriami związanymi z phishingiem, podczas gdy zrzut ekranu pokazuje formularz wprowadzania danych uwierzytelniających z prośbą o CPF w domenie, która nie wydaje się odpowiadać prezentowanej marce. Ta rozbieżność może wskazywać na podszywanie się pod markę lub zachowanie polegające na wyłudzaniu danych uwierzytelniających.
Sam skan plików pod kątem malware nie wykrył oznaczonych plików w czasie analizy, a główne bazy danych dotyczące złośliwej zawartości wymienione w skanie były w dużej mierze czyste. Nie przeważa to jednak nad szerszym konsensusem silników bezpieczeństwa dotyczącym phishingu, zwodniczym wzorcem brandingu oraz faktem, że adres IP domeny figuruje na jednej liście blokowania reputacji poczty. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie zaplanowano na koniec 2026. Jest hostowana pod adresem IP 198.91.81.14, obsługiwana przez LiteSpeed i wydaje się znajdować na infrastrukturze zarządzanej przez X10HOSTING, LLC w Chicago, United States. Status DNSSEC został zgłoszony jako unknown.
Z perspektywy ryzyka technicznego użycie TLS potwierdza jedynie szyfrowany transport i nie weryfikuje wiarygodności treści strony. Domena jest stosunkowo stara, ale działa jako subdomena w hostingu współdzielonym, a nie jako wyraźnie oznaczona główna domena marki, co może ułatwiać organizowanie nadużyć. Strona osadza również iframe'y reCAPTCHA i odwołuje się do legalnych usług zewnętrznych, co jest wzorcem czasami spotykanym na stronach phishingowych próbujących sprawiać wiarygodne wrażenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?