cadizbahiabyqs.spahotel.guru
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cadizbahiabyqs.spahotel.guru
Ta domena wydaje się prezentować stronę docelową w stylu rezerwacji hotelowych dla „Cadiz Bahia By Qhotels”, pokazującą zdjęcia pokoi, selektory gości/dat, ceny oraz komunikaty o dostępności. Na podstawie zrzutu ekranu witryna jest przedstawiona jako strona podróżnicza lub noclegowa skupiona na konkretnym hotelu w Kadyksie, Hiszpania, z treściami takimi jak godziny zameldowania i wymeldowania, udogodnienia oraz sekcje dotyczące dostępności pokoi.
Struktura domeny jest nietypowa dla samodzielnego hotelu lub dużej marki turystycznej, ponieważ używa długiej subdomeny w obrębie spahotel.guru zamiast wyraźnie oznaczonej głównej domeny. Z dostarczonych danych skanu nie wynika tożsamość operatora, a strona wydaje się działać bardziej jak strona pośrednicząca do pozyskiwania leadów lub rezerwacji niż oficjalna witryna hotelu. Na podstawie widocznych treści najbardziej odpowiednią kategorią są podróże i rezerwacje hotelowe.
Ocena bezpieczeństwa cadizbahiabyqs.spahotel.guru
Wyniki skanu wskazują na podwyższone sygnały ryzyka w czasie tego skanu. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, a główne bazy danych dotyczące złośliwych treści były w dużej mierze czyste, istnieje również wpis od jednego dostawcy blacklist, co wzmacnia ostrożny obraz sytuacji, zamiast równoważyć szerszy konsensus wielu silników.
Strona wizualnie przypomina serwis rezerwacji hotelowych, ale połączenie bardzo niskiego wyniku zaufania, braku rankingu ruchu, nietypowej struktury subdomeny oraz szerokich detekcji związanych z phishingiem może wskazywać, że witryna naśladuje proces rezerwacji podróży w celach wprowadzających w błąd. Wykorzystanie zdjęć hotelu, cen i komunikatów o dostępności może potencjalnie służyć do zbierania danych osobowych lub płatniczych od odwiedzających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanu, a DNSSEC wydaje się być włączony, co stanowi pozytywne sygnały techniczne, ale samo w sobie nie potwierdza legalności. Witryna jest hostowana na infrastrukturze AWS EC2 we Frankfurcie w Niemczech, z serwerami nazw launch1.spaceship.net i launch2.spaceship.net. Rejestratorem jest Spaceship, Inc.
Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz dane reputacyjne: wiele silników bezpieczeństwa oznaczyło domenę, mimo że strona wykazywała minimalną wykrywalną aktywność złośliwych plików w dostarczonym skanie malware. Taki wzorzec może być zgodny ze stronami phishingowymi, które opierają się bardziej na zwodniczej treści i przechwytywaniu danych z formularzy niż na jawnym dostarczaniu malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?