chi23ma-dp942i9kilh4.edgeone.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis chi23ma-dp942i9kilh4.edgeone.dev
Ta domena wydaje się hostować prostą stronę internetową przedstawioną jako portal logowania do poczty e-mail lub weryfikacji e-mail. Zrzut ekranu pokazuje minimalny formularz proszący o identyfikator e-mail i hasło, z etykietami takimi jak „Email Login”, „Remember me” i „Forgot Password?”. Tytuł strony również brzmi „Email Verification”, co sugeruje, że witryna może próbować zbierać dane logowania do skrzynki pocztowej, zamiast świadczyć w pełni funkcjonalną usługę poczty e-mail.
Na podstawie struktury domeny nie wygląda to na oficjalnego, niezależnego dostawcę poczty ani rozpoznawalną biznesową stronę internetową. Jest hostowana w zorientowanej na deweloperów subdomenie pod edgeone.dev, co może wskazywać na treści tymczasowe, jednorazowe lub hostowane niestandardowo, a nie na markową usługę produkcyjną. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, brandingu firmy, informacji prawnych ani opisu usługi.
Ocena bezpieczeństwa chi23ma-dp942i9kilh4.edgeone.dev
W chwili tego skanu wiele sygnałów skanowania wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 89 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub w inny sposób podejrzaną. Ponadto jeden skaner malware oznaczył stronę jako złośliwą, a jedna baza danych zagrożeń wymieniła domenę w związku z aktywnością phishingową. Chociaż niektóre główne kontrole czarnych list i baz danych zagrożeń były czyste, ogólny wzorzec wykryć jest zauważalny, a nie odosobniony.
Sama treść strony również budzi obawy. Zrzut ekranu pokazuje ogólny formularz danych logowania do poczty e-mail w niebrandowanej subdomenie deweloperskiej, co może być zgodne z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających. Brak wyraźnego właściciela, żądanie podania hasła oraz niedopasowanie między ogólnym motywem logowania a nazwą hosta, która nie wygląda na korporacyjną, są wskaźnikami ostrożności.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanu, co oznacza, że ruch do strony mógł być szyfrowany podczas transmisji. Jednak samo HTTPS nie potwierdza legalności. Domena jest hostowana na infrastrukturze zidentyfikowanej jako ACE w Singapore, używa ciągu serwera WWW „edgeone makers” i wskazuje na adres IP 43.174.247.29. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia domena jest stosunkowo nowa i ma około 1 year, nie ma zaobserwowanego rankingu Tranco i wydaje się uruchamiać bardzo lekką stronę z ograniczoną widoczną treścią. W dostarczonym skanie nie zaobserwowano nadużyć opartych na iframe, ale połączenie ogólnego formularza danych uwierzytelniających, ograniczonej tożsamości witryny i wielosilnikowych wykryć phishingu stanowi istotny powód do obaw w chwili tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?