bte222.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bte222.com
bte222.com wydaje się być witryną o niskim profilu, bez ustalonej pozycji w rankingach ruchu i bez wyraźnych publicznie dostępnych informacji o kategorii w dostępnych danych skanowania. Na podstawie wzorca domeny i ograniczonych udostępnionych sygnałów technicznych może być częścią niewielkiej, samodzielnej działalności internetowej, a nie powszechnie rozpoznawalnej firmy, wydawcy lub platformy usługowej.
Wyniki skanowania nie wskazują na znanego operatora, organizację ani markę stojącą za domeną. Witryna korzysta ze standardowego certyfikatu HTTPS i jest hostowana na infrastrukturze w Hong Kong, ale dostępne dane nie wskazują na przejrzystą tożsamość korporacyjną ani jasno udokumentowany cel usługi. Przy braku widocznego kontekstu biznesowego domena wydaje się wymagać bliższej analizy, zanim zostanie obdarzona zaufaniem.
Ocena bezpieczeństwa bte222.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 15 z 90 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto skan pod kątem malware zwrócił podejrzany wynik, a jedno źródło typu blacklist również umieściło domenę na liście z ogólną etykietą złośliwego obiektu. Są to silniejsze sygnały ostrzegawcze niż pojedyncza flaga heurystyczna i sugerują, że witryna może być powiązana z oszukańczą lub szkodliwą aktywnością.
Dane blacklist były mieszane, a nie jednolicie negatywne: główne bazy danych dotyczące złośliwych treści pokazane w skanie były czyste w czasie przeglądu, ale adres IP domeny figurował na jednej blocklist reputacji pocztowej. Ten oparty na DNS wpis sam w sobie jest słabszym sygnałem, jednak w tym przypadku występuje obok istotnych wielosilnikowych detekcji phishingu, co zwiększa ogólny poziom obaw. Domena nie ma też żadnej znaczącej obecności w ruchu w dostarczonych danych i linkuje do innej zewnętrznej domeny o ubogim kontekście, co może dodatkowo obniżać zaufanie. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt, który był ważny w czasie tego skanowania, co oznacza, że ruch do witryny może być szyfrowany podczas transmisji. Jednak samo HTTPS nie wskazuje na legalność. DNSSEC wydaje się niepodpisany, więc domena nie korzysta z tej dodatkowej warstwy ochrony integralności DNS.
Witryna rozwiązuje się na adres IP 45.144.136.33 i wydaje się być hostowana przez Xnnet Limited w Hong Kong. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w dostarczonych wynikach skanowania. Z perspektywy ryzyka technicznego główne obawy nie dotyczą problemów z certyfikatem, lecz sygnałów reputacyjnych: istotnych detekcji związanych z phishingiem, podejrzanego wyniku skanu malware oraz trafienia na blocklist reputacji pocztowej powiązanego z hostującym adresem IP.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?