calude.ai
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis calude.ai
calude.ai wydaje się być minimalną stroną docelową dla domeny wystawionej na sprzedaż, a nie aktywną witryną internetową lub usługą. Zrzut ekranu pokazuje prosty komunikat z zapytaniem informujący, że domena może być na sprzedaż, a tytuł strony odpowiada nazwie domeny bez dodatkowego brandingu, informacji o produkcie ani treści operacyjnych.
Na podstawie ciągu znaków domeny, calude.ai bardzo przypomina claude.ai, co może powodować dezorientację u użytkowników oczekujących innego miejsca docelowego. Jednak sama widoczna zawartość strony w czasie tego skanowania nie przedstawia działającej aplikacji, portalu logowania ani usługi komercyjnej. Infrastruktura i zasoby strony sugerują, że domena jest obsługiwana przez platformę monetyzacji lub odsprzedaży domen, a nie przez niezależnie prowadzoną witrynę firmową.
Ocena bezpieczeństwa calude.ai
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tą domeną w czasie tego skanowania. Została oznaczona przez 14 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto domena jest pod względem pisowni bardzo podobna do claude.ai i może być sobowtórem mającym przyciągać wizyty wynikające z literówek, co stanowi istotny powód do obaw nawet wtedy, gdy widoczna strona jest jedynie stroną docelową sprzedaży.
Jednocześnie obecnie wyświetlana strona jest ekranem sprzedaży domeny, a nie aktywnym formularzem phishingowym, a skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, która została przeskanowana. Główne bazy danych zagrożeń skoncentrowane na treści, wymienione w skanie, były w dużej mierze czyste, chociaż obecny był jeden wpis na czarnej liście i należy go traktować jako sygnał ostrzegawczy. Ponieważ strony zaparkowane lub wystawione na sprzedaż nadal mogą być wykorzystywane w mylących strategiach dotyczących domen, brak aktywnego złośliwego kodu na widocznej stronie nie usuwa szerszego kontekstu ryzyka.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem w październiku 2026, co oznacza, że HTTPS jest skonfigurowany, ale sama obecność certyfikatu nie wskazuje na legalność. Witryna jest hostowana na serwerze Apache pod adresem IP 103.224.182.238, z hostingiem przypisanym do Trellian Pty. Limited, i ładuje zasób JavaScript z powiązanej platformy sprzedaży domen. Serwery nazw również wskazują na ten sam ekosystem monetyzacji domen.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych wychodzących linków, ale połączenie infrastruktury sprzedaży, braku merytorycznej zawartości witryny oraz podobieństwa domeny do lepiej znanego miejsca docelowego stanowi istotny problem techniczny i kontekstowy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?