claim-4wr.netlify.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-4wr.netlify.app
Ta domena wydaje się być prostą stroną hostowaną w subdomenie Netlify, a nie w pełni samodzielną witryną internetową. Widoczna treść jest minimalna i pokazuje jedynie komunikat „redirecting..”, co sugeruje, że strona może pełnić przede wszystkim funkcję pośredniego przekierowania lub strony docelowej, a nie usługi bogatej w treść. Na podstawie dostępnych danych kategoryzacyjnych była powiązana z aktywnością phishingową i związaną z oszustwami.
Schemat nazewnictwa domeny nie identyfikuje jednoznacznie legalnej organizacji, wydawcy ani firmy, a na samej stronie nie są widoczne żadne informacje o operatorze. Ponieważ jest ona udostępniana z współdzielonej platformy hostingowej i prezentuje niemal żadnej treści opisowej, w czasie tego skanowania istnieją ograniczone przesłanki wskazujące na przejrzysty cel biznesowy.
Ocena bezpieczeństwa claim-4wr.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 7 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishingową lub związaną z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Chociaż wpis na liście blokad opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, nadal w niewielkim stopniu zwiększa ostrożność w ogólnej ocenie.
Skanowanie pod kątem malware nie wykryło złośliwych plików w niewielkim zestawie przeskanowanych zasobów, ale nie przeważa to nad szerszymi wykryciami związanymi z phishingiem. Zrzut ekranu pokazuje również jedynie skąpą stronę przekierowującą, co może być zgodne z jednorazową lub pośrednią infrastrukturą kampanii. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i przedstawia ważny certyfikat SSL wydany przez DigiCert. Oznacza to, że połączenie wydaje się szyfrowane podczas transmisji, chociaż samo HTTPS nie wskazuje na legalność. Zgłoszone szczegóły protokołu nie były dostępne w danych skanowania.
Domena jest stosunkowo stara jak na podejrzaną stronę — data utworzenia przypada na 2018, a wygaśnięcie zostało przedłużone do 2031 — ale używa niepodpisanego DNSSEC. Serwery nazw są dostarczane przez NS1. Z technicznego punktu widzenia najbardziej zauważalnym problemem nie jest konfiguracja TLS, lecz połączenie minimalnej treści strony, zachowania przekierowującego i sygnałów reputacyjnych związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?