claim-771.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-771.netlify.app
Ta domena wydaje się być prostą stroną hostowaną w Netlify, wykorzystującą strukturę subdomeny netlify.app zamiast samodzielnej, firmowej witryny. Na podstawie widocznej treści strony obecnie wyświetla ona jedynie minimalny komunikat „redirecting..” i nie przedstawia jasnych informacji o organizacji, usłudze ani wydawcy. Wzorzec nazewnictwa „claim-771” jest ogólny i sam w sobie nie wskazuje na rozpoznawalną firmę ani markę publiczną.
Ponieważ strona zawiera niemal żadnych treści opisowych, jej przeznaczenia nie można zweryfikować wyłącznie na podstawie zrzutu ekranu. Może być przeznaczona jako tymczasowa strona docelowa lub punkt przekierowania, ale na podstawie dostępnych danych w chwili tego skanu nie ma przejrzystej identyfikacji właściciela, danych firmy ani funkcjonalności skierowanej do użytkownika.
Ocena bezpieczeństwa claim-771.netlify.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w chwili tego skanu. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako związaną z phishingiem. Dodatkowo obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował również na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie detekcje złośliwości witryny, szerszy konsensus wielu silników w tym przypadku istotnie zwiększa obawy.
Sama strona wydaje się wyjątkowo uboga, wyświetlając jedynie komunikat „redirecting..” bez wyraźnego brandingu, danych właściciela ani treści prawidłowej witryny. Tego rodzaju minimalna prezentacja w stylu przekierowania może czasami być związana z jednorazowymi stronami docelowymi lub kierowaniem ruchu wykorzystywanym w kampaniach phishingowych, chociaż samo w sobie nie jest to rozstrzygające. Oddzielne skanowanie pod kątem malware nie wykryło złośliwych plików w niewielkim zestawie przeskanowanych zasobów, ale nie przeważa to nad detekcjami związanymi z phishingiem pochodzącymi z wielu silników bezpieczeństwa.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert, wygasającym w marcu 2027. Jest hostowana na infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i korzysta z serwerów nazw powiązanych z Netlify. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy hostingu infrastruktura wydaje się standardowa dla hostowanej w chmurze strony statycznej lub strony przekierowującej. Jednak połączenie ogólnej nazwy subdomeny, minimalnej treści strony oraz detekcji związanych z phishingiem przez wiele silników bezpieczeństwa stanowi zauważalny powód do obaw na poziomie aplikacji, mimo że sam certyfikat jest ważny, a skanowanie plików pod kątem malware było czyste w chwili przeglądu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?