bomawin.com
Kategoria: Malicious, Newly Registered
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bomawin.com
Domena bomawin.com wydaje się hostować bardzo minimalistyczną stronę stylizowaną tak, aby przypominała stronę docelową pobierania w przeglądarce, konkretnie prezentując komunikat „Thanks for downloading!” powiązany z Chrome. Na podstawie zrzutu ekranu witryna nie pokazuje typowych informacji o firmie, szczegółów produktu, dokumentacji ani innych wskaźników ugruntowanego wydawcy oprogramowania. Sama nazwa domeny nie identyfikuje jednoznacznie znanej organizacji, a treść witryny wydaje się skupiona na skłonieniu użytkownika do działania związanego z pobieraniem.
Dostępne dane klasyfikacyjne wiążą domenę z kategoriami nowo zarejestrowanej i potencjalnie złośliwej aktywności. Prezentacja strony może mieć na celu imitowanie legalnego procesu pobierania oprogramowania, a nie zapewnienie pełnoprawnej, samodzielnej witryny internetowej. Na podstawie dostępnych danych brak wyraźnych dowodów identyfikujących legalnego operatora, a domena wydaje się być zarejestrowana dopiero niedawno.
Ocena bezpieczeństwa bomawin.com
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym kilka detekcji opisywało phishing, malware lub inne złośliwe zachowanie. Ponadto wiele źródeł klasyfikacji stron internetowych powiązało witrynę z nowo zarejestrowaną lub złośliwą aktywnością, a zrzut ekranu pokazuje stronę, która wydaje się imitować ekran potwierdzenia pobrania Chrome, co może być zgodne ze zwodniczymi taktykami pobierania lub wyłudzania danych uwierzytelniających.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Chociaż główne bazy danych zagrożeń skoncentrowane na treści nie wykryły domeny w czasie tego skanowania, adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Jednak ten drobny sygnał jest tutaj przeważony przez bardzo niedawny wiek rejestracji domeny, brak ugruntowanej obecności w ruchu oraz stosunkowo szeroki konsensus detekcji w wielu silnikach.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez głównego dostawcę certyfikatów, a hosting i infrastruktura reverse-proxy wydają się być dostarczane przez Cloudflare. Rozwiązany adres IP serwera to 104.21.14.81, a nameservery również wskazują na Cloudflare. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy poziomu bezpieczeństwa obecność HTTPS nie powinna być sama w sobie traktowana jako sygnał zaufania, ponieważ złośliwe lub zwodnicze witryny również mogą używać ważnych certyfikatów. Domena ma tylko 5 dni, nie jest notowana w głównych zbiorach danych o ruchu i prezentuje skąpą stronę o tematyce pobierania, co wszystko może zwiększać niepewność. W ograniczonym skanowaniu strony w czasie analizy nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?