claim-3jb.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-3jb.netlify.app
claim-3jb.netlify.app wydaje się lekką stroną hostowaną w Netlify, korzystającą z subdomeny Netlify zamiast niezależnej domeny firmowej. Widoczna zawartość strony jest minimalna i pokazuje jedynie komunikat „redirecting..”, co sugeruje, że strona może działać przede wszystkim jako przekierowująca, a nie jako pełna witryna z własną treścią, marką lub usługami.
Na podstawie struktury domeny i danych kategoryzacyjnych podmiotów trzecich ten URL wydaje się być powiązany z aktywnością związaną z phishingiem w czasie tego skanowania. W metadanych strony ani na zrzucie ekranu nie widać wyraźnej tożsamości operatora, informacji o firmie ani prawowitego celu witryny, więc jej własność i zamierzone wykorzystanie nie mogą zostać niezależnie zweryfikowane na podstawie dostępnych dowodów.
Ponieważ strona nie przedstawia prawie żadnej treści informacyjnej i wydaje się przekierowywać gdzie indziej, odwiedzający mieliby ograniczoną możliwość oceny jej prawowitości przed przekierowaniem. Tego rodzaju minimalne zachowanie strony docelowej można spotkać zarówno w nieszkodliwych, jak i nadużyciowych konfiguracjach, ale w tym przypadku należy je interpretować łącznie z szerszymi ustaleniami skanowania.
Ocena bezpieczeństwa claim-3jb.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako związany z phishingiem lub oszustwem. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co istotnie wzmacnia obawy wykraczające poza pojedynczy odosobniony wynik heurystyczny.
Skanowanie pod kątem malware nie wykryło złośliwych plików na samej stronie, a w zeskanowanej treści nie zaobserwowano żadnych zewnętrznych linków, domen, do których się odwołano, ani iframe. Jednak ten czystszy wynik na poziomie plików nie przeważa nad szerszymi ustaleniami reputacyjnymi, zwłaszcza że widoczna strona jest jedynie skąpym ekranem przekierowania i może kierować odwiedzających do treści, które nie są w pełni odzwierciedlone w statycznym skanie. Adres IP domeny był również wymieniony na jednej liście blokad reputacji pocztowej, co samo w sobie jest słabszym sygnałem, ale nadal dodaje niewielki element ostrożności.
Łącznie zestawienie wykryć phishingu przez wiele silników, kategoryzacji związanej z phishingiem oraz wpisu w bazie danych zagrożeń sugeruje, że ta witryna mogła stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez DigiCert i jest hostowana za pośrednictwem infrastruktury Netlify opartej na AWS EC2 we Frankfurcie, Niemcy. Ważność certyfikatu wskazuje, że w czasie testów dostępny był szyfrowany transport, chociaż samo HTTPS nie weryfikuje wiarygodności celu ani przeznaczenia strony. Domena korzysta z hostingu zarządzanego przez Netlify i serwerów nazw przez NS1, a DNSSEC wydaje się niepodpisany.
Z perspektywy technicznej zawartości zeskanowana strona była skrajnie minimalna: bez oznaczonych plików, bez wykrytych zewnętrznych linków i bez iframe. Główna obawa nie dotyczy więc oczywistego osadzonego malware na widocznej stronie, lecz sygnałów reputacyjnych domeny i jej pozornie zorientowanego na przekierowania zachowania, które może być wykorzystywane do kierowania odwiedzających do innych miejsc docelowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?