chevroncoporation.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis chevroncoporation.com
Domena chevroncoporation.com obecnie wydaje się hostować bardzo minimalistyczną stronę internetową wyświetlającą domyślną listę katalogu oznaczoną jako "Index of /" z jednym widocznym wpisem cgi-bin. Na podstawie tytułu strony, zrzutu ekranu i ujawnionych ścieżek plików nie wygląda na to, aby w momencie tego skanowania była to rozwinięta publicznie dostępna witryna internetowa. Zamiast tego bardziej przypomina pusty katalog serwera lub konfigurację zastępczą u dostawcy hostingu.
Nazwa domeny przypomina nazwę dużej marki z sektora energetycznego, ale widoczna zawartość nie przedstawia żadnej wyraźnej witryny korporacyjnej, informacji biznesowych ani usług dla użytkowników. Na samej stronie nie pokazano tożsamości operatora, a dostępna zawartość nie dostarcza dowodów na aktywną, legalną obecność biznesową wykraczającą poza podstawowe indeksowanie generowane przez serwer.
Ocena bezpieczeństwa chevroncoporation.com
Wyniki skanowania były mieszane w momencie tego przeglądu. Dwa z 91 silników bezpieczeństwa oznaczyły domenę, w tym jedno wykrycie związane z phishingiem i jeden ogólny werdykt podejrzany, podczas gdy skanowanie malware dostępnych plików nie wykazało żadnych oznaczonych plików. Ponadto główne bazy danych zagrożeń i blacklisty, do których odwołują się dane skanowania, nie zgłaszały domeny jako notowanej w momencie tego skanowania.
Nadal istnieją powody do ostrożności. Domena jest bardzo nowa, nie ma widocznej rzeczywistej zawartości strony internetowej, a jej nazwa bardzo przypomina znaną markę korporacyjną, różniąc się pisownią, co może wskazywać na rejestrację typu look-alike. Ujawniona strona z indeksem katalogu i brak normalnej zawartości witryny utrudniają potwierdzenie domeny jako legalnej obecności biznesowej. Chociaż w przeskanowanych plikach nie wykryto bezpośrednich ładunków malware, połączenie młodej domeny, ograniczonej zawartości i niewielkiej liczby oznaczeń przez silniki bezpieczeństwa może zwiększać niepewność.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-09-03. Rozwiązuje się do adresu IP 174.138.186.11, hostowanego przez Interserver, Inc w Secaucus, United States, a serwer WWW identyfikuje się jako LiteSpeed. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy konfiguracji najbardziej zauważalnym problemem jest to, że serwer wydaje się ujawniać indeksowanie katalogów w katalogu głównym witryny, pokazując stronę "Index of /" oraz ścieżkę cgi-bin. Może to wskazywać na niekompletne wdrożenie, słabe utwardzenie lub środowisko zastępcze, a nie ukończoną witrynę internetową. W ograniczonym zestawie skanowania nie zidentyfikowano złośliwych plików, ale ujawniony indeks i nierozwinięty stan są technicznymi sygnałami ostrzegawczymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?