bongochat.me
Kategoria: Phishing, Newly Registered
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bongochat.me
bongochat.me wydaje się przedstawiać jako niemieckojęzyczna usługa sztucznej inteligencji o nazwie „Bongochat”. Komunikaty na stronie głównej promują asystenta AI, który udziela zwięzłych odpowiedzi, obsługuje wiele języków i jest sprzedawany w modelu stałej rocznej ceny zamiast rozliczania opartego na tokenach. Widoczne elementy nawigacji, takie jak Funktionen, So funktioniert's, Anwendung, Preise, App holen, FAQ i Login, sugerują ofertę software-as-a-service, a nie prostą stronę docelową.
Na podstawie tytułu strony, metadanych i zrzutu ekranu witryna wydaje się być skierowana do użytkowników niemieckojęzycznych, którzy chcą pomocy przy pisaniu lub zadaniach związanych z produktywnością. Przykład pokazany na stronie głównej przedstawia redagowanie uprzejmego przypomnienia o płatności, co sugeruje scenariusze użycia biznesowego lub biurowego. Witryna zawiera również odnośniki do stron prawnych i polityk w języku niemieckim, w tym sekcji związanych z warunkami oraz odniesień dotyczących prywatności, co jest zgodne z komercyjną aplikacją internetową.
Operator nie jest jednoznacznie wskazany w dostarczonych danych skanowania, chociaż witryna odwołuje się do infrastruktury podmiotów trzecich i zasobów związanych z zaufaniem oraz jest hostowana za warstwą dostarczania treści i ochrony. Na podstawie dostępnych treści wydaje się to być nowo uruchomiona strona produktu AI, a nie zaparkowana lub nieaktywna domena.
Ocena bezpieczeństwa bongochat.me
Wyniki skanowania pokazują mieszane sygnały. Z jednej strony 8 z 89 silników bezpieczeństwa oznaczyło domenę, przy czym kilka sklasyfikowało ją jako phishing lub w inny sposób złośliwą, a wiele źródeł klasyfikacji stron internetowych oznaczyło ją jako phishing lub nowo zarejestrowaną. Z drugiej strony treść strony widoczna na zrzucie ekranu wygląda jak dopracowana strona docelowa oprogramowania, a skanowanie pod kątem malware pobranej zawartości witryny nie wykryło oznaczonych plików, złośliwych iframe ani podejrzanych linków wychodzących w czasie tego skanowania.
Dodatkowy kontekst zwiększa niepewność. Domena jest bardzo nowa i ma zaledwie 58 dni, nie ma widocznego rankingu ruchu i promuje dostęp do konta oraz płatne korzystanie, co może budzić ostrożność w połączeniu z wykryciami związanymi z phishingiem przez wiele silników bezpieczeństwa. Jednocześnie główne kontrole baz danych zagrożeń wymienione w skanie były czyste, w tym źródła czarnych list ukierunkowane na złośliwą treść i phishing, co może wskazywać, że domena albo dopiero się pojawia, jest niespójnie klasyfikowana albo nie znajduje się szeroko na listach blokad w momencie przeglądu.
Ponieważ kilka niezależnych silników bezpieczeństwa oznaczyło witrynę, podczas gdy bazy czarnych list pozostały czyste, a widoczna treść wyglądała na funkcjonalną, obraz ryzyka jest niejednoznaczny, ale budzący obawy. Odwiedzający powinni ostrożnie podchodzić do próśb o dane rejestracyjne, informacje płatnicze lub dane uwierzytelniające, dopóki legalność usługi nie zostanie niezależnie zweryfikowana. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-21. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.67.129.118, z serwerami nazw Cloudflare i serwerem WWW zidentyfikowanym jako cloudflare. Taka konfiguracja jest powszechna ze względu na wydajność i ochronę przed DDoS, ale oznacza również, że szczegóły hostingu źródłowego są częściowo ukryte.
Z perspektywy bezpieczeństwa domeny domena została zarejestrowana bardzo niedawno, a DNSSEC wydaje się niepodpisany. Skanowanie nie zgłosiło złośliwych plików, oznaczonych linków zewnętrznych ani nadużyć iframe w czasie analizy. Jednak połączenie niedawnej rejestracji i wykryć phishingu przez wiele silników stanowi techniczny sygnał ostrzegawczy, mimo że sam certyfikat jest ważny, a podstawowa konfiguracja hostingu wydaje się wdrożona profesjonalnie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?