claim-9kd.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-9kd.netlify.app
Domena claim-9kd.netlify.app wydaje się być hostowaną subdomeną w Netlify, platformie powszechnie używanej do publikowania statycznych stron internetowych i landing pages. Na podstawie dostępnego zrzutu strony widoczna treść jest minimalna i pokazuje jedynie prosty komunikat „redirecting..”, co sugeruje, że strona może działać przede wszystkim jako przekierowująca, a nie jako w pełni samodzielna witryna.
Dostępne dane klasyfikacyjne wiążą ten URL z phishingiem i działaniami związanymi z oszustwami, a nie ze zwykłą działalnością biznesową, medialną lub usługą informacyjną. W danych ze skanu nie są widoczne żadne jednoznaczne informacje o operatorze, brandingu, danych firmy ani prawowitym celu strony, więc na podstawie dostępnych dowodów nie można zweryfikować rzeczywistego podmiotu kontrolującego tę subdomenę.
Ponieważ jest to subdomena hostowana w Netlify, a nie odrębna domena najwyższego poziomu, operatorzy mogą z łatwością szybko tworzyć i zastępować strony. W takich przypadkach problemem nie jest sama platforma hostingowa; obawy budzi konkretna treść lub zachowanie przekierowujące związane z tą konkretną subdomeną w czasie skanu.
Ocena bezpieczeństwa claim-9kd.netlify.app
W czasie skanu wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko dla tego URL. Został on oznaczony przez 12 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub działalność związaną z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co wzmacnia obawy bardziej niż pojedynczy odosobniony wynik heurystyczny.
Treść strony pokazana na zrzucie ekranu jest również wyjątkowo skąpa i wyświetla jedynie komunikat „redirecting..”, bez widocznego brandingu, danych właściciela ani prawowitej treści przeznaczonej dla użytkownika. Tego rodzaju minimalna strona przekierowująca może być czasami wykorzystywana w łańcuchach phishingowych lub konfiguracjach przekazywania ruchu. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkiej liczbie przeskanowanych obiektów, nie przeważa to nad szerszymi wykryciami związanymi z phishingiem.
Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Łącznie wykrycia phishingu przez wiele silników, wpis w bazie danych zagrożeń oraz prezentacja w stylu strony przekierowującej sugerują, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 35.157.26.135. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności.
Z perspektywy serwera użycie HTTPS i uznanej infrastruktury hostingowej jest normalne i samo w sobie nie wskazuje na prawowitość. Bardziej istotną kwestią techniczną jest połączenie hostowanej subdomeny, minimalnego zachowania strony działającej wyłącznie jako przekierowanie oraz zewnętrznych wykryć związanych z phishingiem w czasie skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?