claim-09.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-09.netlify.app
claim-09.netlify.app wydaje się lekką stroną hostowaną na Netlify, a nie w pełni rozwiniętą, samodzielną witryną. Na podstawie formatu subdomeny oraz minimalnej zawartości zrzutu ekranu, pokazującej jedynie „redirecting..”, może ona pełnić głównie funkcję pośredniej strony przekierowującej, a nie docelowej strony z bogatą treścią. Na przechwyconej stronie nie widać wyraźnego brandingu, informacji o właścicielu ani celu biznesowego.
Ocena bezpieczeństwa claim-09.netlify.app
Wiele niezależnych źródeł klasyfikacyjnych kategoryzuje ten URL jako phishingowy lub związany z oszustwami, a 12 z 91 silników bezpieczeństwa oznaczyło go w czasie tego skanowania. Ponadto jeden ukierunkowany na phishing rejestr zagrożeń umieścił ten URL na liście, co istotnie zwiększa obawy w porównaniu z pojedynczą heurystyką o niskiej pewności. Chociaż sama strona jest wizualnie minimalistyczna, strony w stylu przekierowania są czasami używane do kierowania odwiedzających do innych miejsc docelowych bez przedstawiania istotnego kontekstu na samej stronie.
Skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, ale nie przeważa to nad szerszymi sygnałami reputacyjnymi związanymi z phishingiem. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym wskaźnikiem, ale nadal warto to odnotować. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, jest hostowana w infrastrukturze Netlify i wskazuje na adres IP AWS EC2 we Frankfurcie w Niemczech. Domena nadrzędna istnieje od kilku lat, ale jest to hostowana subdomena, więc wiek podstawowej rejestracji niekoniecznie odzwierciedla wiek lub wiarygodność tej konkretnej strony.
DNSSEC wydaje się niepodpisany, a zawartość strony jest skrajnie uboga, bez istotnych metadanych i z widoczną na zrzucie ekranu jedynie prezentacją w stylu przekierowania. Z technicznego punktu widzenia głównym problemem nie jest konfiguracja TLS, lecz połączenie minimalnej zawartości, wdrożenia w hostowanej subdomenie oraz sygnałów reputacyjnych związanych z phishingiem w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?