claim-0az.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-0az.netlify.app
Ta domena jest subdomeną hostowaną w Netlify, a nie samodzielną markową witryną internetową. Na podstawie wzorca nazwy hosta oraz minimalnej zawartości strony widocznej na zrzucie ekranu wydaje się, że jest to lekka strona internetowa lub punkt końcowy przekierowania, a nie pełnoprawna usługa publiczna z jasno określoną własnością, marką lub opublikowanymi informacjami biznesowymi.
Widoczna strona zawiera jedynie krótki komunikat „redirecting..” i nie przedstawia istotnych treści dotyczących firmy, produktu ani organizacji. Chociaż Netlify jest powszechnie używane do legalnych statycznych witryn i wdrożeń aplikacji internetowych, ta konkretna subdomena nie wydaje się dostarczać wystarczających informacji identyfikacyjnych, aby zweryfikować, kto ją obsługuje ani jaki jest jej zamierzony cel.
Dostępne dane kategoryzacyjne wiążą domenę z klasyfikacjami związanymi z phishingiem. Biorąc pod uwagę brak przejrzystej tożsamości witryny oraz sposób prezentacji przypominający przekierowanie, może ona działać jako strona pośrednicząca, a nie konwencjonalna witryna internetowa.
Ocena bezpieczeństwa claim-0az.netlify.app
W czasie tego skanowania domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele niezależnych klasyfikacji wskazywało na phishing lub działania związane z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co istotnie zwiększa poziom obaw w porównaniu z całkowicie czystym wynikiem. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkiej liczbie przeskanowanych zasobów, nie przeważa to nad szerszymi sygnałami reputacyjnymi wskazującymi na możliwe wykorzystanie do phishingu.
Adres IP domeny był również wymieniony na jednej liście blokad reputacji pocztowej. Sam ten sygnał byłby stosunkowo słabym wskaźnikiem, ale w tym przypadku występuje obok wielosilnikowych wykryć phishingu oraz wpisu w bazie danych związanego z phishingiem, więc stanowi umiarkowany dodatkowy powód do obaw, a nie odosobniony sygnał.
Sama strona wydaje się skrajnie minimalistyczna i wyświetla jedynie komunikat o przekierowaniu, bez wyraźnego brandingu, danych właściciela ani typowej zawartości witryny. W połączeniu z kategoryzacjami związanymi z phishingiem oraz bardzo niskim wynikiem zaufania podanym w kontekście skanowania taki wzorzec może być zgodny z jednorazową lub pośredniczącą stroną phishingową. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 35.157.26.135. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z technicznego punktu widzenia głównym problemem nie jest certyfikat ani platforma hostingowa, lecz profil reputacyjny i zachowanie strony. Zrzut ekranu wskazuje na ubogą stronę w stylu przekierowania, a domenie brakuje widocznej treści, która pomogłaby potwierdzić jej legalność. Korzystanie z renomowanego dostawcy hostingu i ważnego HTTPS samo w sobie nie zmniejsza ryzyka phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?