claim-9y.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-9y.netlify.app
claim-9y.netlify.app wydaje się lekką stroną hostowaną w subdomenie Netlify, a nie w pełni samodzielną witryną internetową. Widoczna treść jest minimalna i pokazuje jedynie komunikat „redirecting..”, co sugeruje, że strona może pełnić głównie funkcję pośredniego przekierowania lub etapu wejściowego, a nie docelowego miejsca z bogatą zawartością.
Na podstawie struktury domeny strona jest prawdopodobnie obsługiwana za pośrednictwem platformy hostingowej Netlify przez indywidualnego użytkownika lub właściciela projektu, a nie przez jasno zidentyfikowaną organizację. Dostępne dane klasyfikacyjne wiążą URL z kategoriami związanymi z phishingiem, więc strona mogła być używana do kierowania odwiedzających do innego miejsca docelowego lub do wspierania oszukańczej kampanii w czasie tego skanu.
Ocena bezpieczeństwa claim-9y.netlify.app
Wiele niezależnych sygnałów bezpieczeństwa budzi obawy w odniesieniu do tego URL. W czasie tego skanu został on oznaczony przez 14 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało go jako związany z phishingiem lub oszustwami. Ponadto jeden rejestr zagrożeń ukierunkowany na phishing zawierał ten URL, co jest silniejszym sygnałem ostrzegawczym niż ogólna heurystyka, ponieważ jest zgodne z szerszym konsensusem wielu silników.
Sama strona pokazuje bardzo niewiele widocznej treści poza informacją o przekierowaniu, co może utrudniać odwiedzającym zweryfikowanie, dokąd są kierowani. Chociaż skan pod kątem malware nie wykrył złośliwych plików na samej stronie, strony phishingowe często opierają się na zwodniczych przekierowaniach, sklonowanych formularzach logowania lub krótkotrwale hostowanej treści, a nie na tradycyjnych ładunkach malware. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest dodatkowym sygnałem ostrożności, ale nie głównym powodem obaw w tym przypadku.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji, a certyfikat był ważny do 2027-03-19 w czasie tego skanu. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech, z użyciem adresu IP 35.157.26.135. Domena korzysta z serwerów nazw powiązanych z Netlify.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale skrajnie minimalna zawartość strony i sposób prezentacji przypominający przekierowanie mogą nadal być zgodne z krótkotrwałą infrastrukturą phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?