brandreview-itau.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis brandreview-itau.app
Domena brandreview-itau.app wydaje się przedstawiać jako portugalskojęzyczny wewnętrzny portal brandingowy lub portal recenzji o nazwie „Brand Review”. Tytuł strony („Entrar — Brand Review”), widoczny formularz logowania oraz sformułowania dotyczące przesyłania i oceniania materiałów sugerują aplikację internetową przeznaczoną do dostępu do konta, a nie publiczną stronę informacyjną.
Na podstawie ciągu domeny i projektu strony wydaje się, że witryna nawiązuje do brandingu Itaú i może próbować wyglądać na powiązaną z brazylijską marką finansową kojarzoną z itau.com.br. Zrzut ekranu pokazuje obszar logo w stylu Itaú, sformułowania wskazujące na użytek wewnętrzny („uso interno”) oraz interfejs logowania z polami e-mail/hasło i opcją logowania przez Google, co może wskazywać na motyw portalu dla pracowników lub partnerów.
Jednak sama domena nie jest główną oficjalną domeną Itaú wskazaną w danych podobieństwa. W połączeniu z jej bardzo niedawną rejestracją witryna może przedstawiać się jako markowa platforma wewnętrzna bez wyraźnych publicznych dowodów na stronie dotyczących oficjalnej własności lub przypisania korporacyjnego.
Ocena bezpieczeństwa brandreview-itau.app
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 1 z 91 silników bezpieczeństwa jako phishing, a domena jest bardzo podobna do itau.com.br w sposób, który może wskazywać na witrynę podszywającą się. Zrzut ekranu wzmacnia te obawy: wykorzystuje elementy brandingu związane z Itaú, jednocześnie prezentując stronę logowania, która prosi o dane uwierzytelniające, co jest częstym wzorcem w kampaniach wyłudzania danych logowania.
Dodatkowy kontekst zwiększa poziom ostrożności. Domena ma zaledwie 1 dzień, nie ma zaobserwowanego rankingu ruchu, a kontrola podobieństwa oznaczyła ją jako podejrzaną z wieloma czerwonymi flagami. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń były czyste w czasie tego skanowania, nowo utworzone strony phishingowe często pojawiają się, zanim szersze listy blokad zdążą je uwzględnić.
Biorąc to wszystko pod uwagę, podobieństwo brandingu, projekt skoncentrowany na logowaniu oraz skrajnie niedawna rejestracja przeważają nad skądinąd ograniczonymi ustaleniami dotyczącymi malware. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji, wygasającym 2026-09-25. Wygląda na to, że działa za infrastrukturą Cloudflare, a zaobserwowany adres IP serwera geolokalizuje się do Frankfurt am Main w Niemczech. Domena używa serwerów nazw Name.com, a jej status DNSSEC to unsigned.
Z technicznego punktu widzenia skanowania w próbkowanej zawartości nie wykryto złośliwych plików, oznaczonych zewnętrznych linków ani zagrożeń opartych na iframe, a kontrole blacklist były czyste w czasie tego skanowania. Mimo to połączenie nowo zarejestrowanej domeny, interfejsu do zbierania danych uwierzytelniających oraz brandingu, który wydaje się naśladować znaną instytucję finansową, może mieć większe znaczenie niż sam brak wskaźników malware opartych na plikach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?