castcum.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
File names for this site are not listed here - some contain content that isn't appropriate for general-audience display. The counts above reflect the full scan.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Szczegółowe adresy URL linków, domen i iframe z tej witryny nie są tu wyświetlane — niektóre ciągi zawierają treści nieodpowiednie do ogólnego wyświetlania. Powyższe liczby odzwierciedlają pełny skan.
Opis castcum.com
Domena castcum.com wydaje się hostować stronę przedstawiającą się jako portal logowania Xfinity. Na podstawie tytułu strony, zrzutu ekranu i zasobów, do których się odwołuje, witryna została zaprojektowana tak, aby przypominać stronę logowania klienta marki telekomunikacyjnej lub dostawcy usług internetowych, a nie niezależną firmę lub witrynę informacyjną.
Sama domena nie odpowiada oficjalnemu brandingowi widocznemu na stronie, a treść wydaje się koncentrować na zbieraniu danych logowania użytkowników za pośrednictwem markowego interfejsu logowania. Dostępne dane ze skanowania sugerują, że strona może być obsługiwana przez nieznaną stronę trzecią, a nie przez firmę, której branding jest wyświetlany.
Ocena bezpieczeństwa castcum.com
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 8 z 89 silników bezpieczeństwa, przy czym wiele wykryć opisywało obawy związane z phishingiem lub malware. Strona również ściśle imituje sposób logowania Xfinity, będąc jednocześnie hostowaną w niepowiązanej domenie, co może wskazywać na konfigurację podszywającą się pod oryginał w celu pozyskiwania danych uwierzytelniających. Ponadto domena jest bardzo nowa — ma 21 dni — i nie ma ustalonego rankingu ruchu, co w obu przypadkach może zwiększać niepewność.
Skan malware zgłosił również podejrzane ustalenie powiązane z zasobem logowania Xfinity, do którego strona się odwołuje, a adres IP domeny figuruje na jednej liście blokowania reputacji poczty. Chociaż pojedynczy wpis reputacyjny oparty na DNS jest słabszym sygnałem niż bezpośrednie wykrycia oparte na treści, nadal zwiększa ostrożność. Mimo że niektóre bazy blacklist były czyste w czasie tego skanowania, połączenie wykryć przez wiele silników, imitacji marki i nowo zarejestrowanej domeny istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji, wygasającym w marcu 2027. Wydaje się, że jest hostowana na serwerze WWW Apache pod adresem IP 208.180.77.176, przy czym hosting przypisano do Optimum w Tyler, United States. Domena używa nameserverów GKG.Net i jest obecnie skonfigurowana bez podpisywania DNSSEC.
Z perspektywy bezpieczeństwa obecność ważnego certyfikatu nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają HTTPS. Bardziej istotne kwestie techniczne w tym przypadku to bardzo niedawna rejestracja domeny, brak podpisania DNSSEC oraz rozbieżność między nazwą domeny a markową treścią logowania widoczną na stronie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?