bouesaz.us
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bouesaz.us
Domena bouesaz.us wydaje się być bardzo niedawno zarejestrowaną witryną internetową korzystającą z krajowej przestrzeni nazw .us. Na podstawie dostępnego kontekstu skanowania nie ma wyraźnych dowodów na to, że witrynę prowadzi ugruntowana firma, wydawca lub organizacja, a sama nazwa domeny nie wskazuje jednoznacznie na rozpoznawalną markę lub usługę.
Na podstawie dostarczonych danych klasyfikacyjnych witryna nie wydaje się mieć widocznej, jasno określonej kategorii treści i nie jest notowana w głównych pomiarach ruchu. W połączeniu z brakiem zidentyfikowanych zasobów strony, linków lub domen, do których odwołano się w wynikach skanowania, sugeruje to, że witryna może być minimalna, nowo wdrożona lub skonfigurowana na potrzeby kampanii o wąskim przeznaczeniu, a nie dojrzałej usługi publicznie dostępnej.
Ocena bezpieczeństwa bouesaz.us
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 90 silników bezpieczeństwa, przy czym kilka wykryć opisywało phishing lub złośliwe zachowanie. Ponadto witryna została wymieniona w głównych kontrolach baz danych zagrożeń pod kątem aktywności socjotechnicznej, a zgłosiła ją również inna baza danych ukierunkowana na phishing. Są to silniejsze wskaźniki niż ogólna heurystyka, ponieważ pokazują zgodność między wieloma niezależnymi źródłami bezpieczeństwa.
Dodatkowy kontekst zwiększa obawy: domena ma zaledwie 23 dni, nie ma widocznego rankingu ruchu i wydaje się nie mieć prawidłowej konfiguracji SSL/TLS. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale zwiększa ogólną ostrożność w połączeniu z szerszymi wykryciami związanymi z phishingiem. Chociaż skan pod kątem malware nie zidentyfikował złośliwych plików podczas tej konkretnej kontroli, wynik ten nie przeważa nad oznaczeniami phishingowymi z wielu silników i wpisami na czarnych listach.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena wydaje się być hostowana na infrastrukturze powiązanej z Tencent Cloud Computing, a geolokalizacja adresu IP serwera wskazuje na Singapur na podstawie dostępnych danych. Korzysta z Cloudflare jako rejestratora oraz z serwerów nazw Cloudflare, ale DNSSEC wydaje się nie być podpisany. Witryna jest bardzo nowa, została zarejestrowana 23 dni temu.
Istotnym problemem technicznym jest to, że SSL/TLS wydaje się być nieprawidłowy lub nieobecny, a skan nie dostarczył żadnych potwierdzonych szczegółów certyfikatu. Nie zidentyfikowano oprogramowania serwera WWW ani szczegółów obsługiwanych protokołów. W przypadku nowo zarejestrowanej witryny brak prawidłowej konfiguracji HTTPS może zwiększać obawy operacyjne i dotyczące zaufania, zwłaszcza gdy rozpatruje się go łącznie z wykryciami związanymi z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?