claim-acs.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-acs.netlify.app
claim-acs.netlify.app wydaje się lekką stroną internetową hostowaną w Netlify, a nie w pełni samodzielną witryną. Widoczna zawartość strony jest minimalna i pokazuje jedynie komunikat „redirecting..”, co sugeruje, że ta subdomena może pełnić głównie funkcję pośredniej strony docelowej lub przekierowującej, a nie usługi bogatej w treść. Na podstawie ciągu domeny termin „claim-acs” może być zamierzony jako odniesienie do działań związanych z kontem, roszczeniami lub obsługą klienta, ale dane ze skanu nie dostarczają dowodów na to, że działa za nią legalna organizacja.
Dostępne dane klasyfikacyjne wiążą ten URL z kategoriami związanymi z phishingiem i oszustwami według wielu dostawców klasyfikacji stron internetowych. W przechwyconej stronie nie ma widocznego brandingu, informacji o firmie, danych kontaktowych ani jasnego określenia celu, więc na podstawie dostępnych dowodów nie można zweryfikować operatora ani zamierzonej funkcji biznesowej. W praktyce wygląda to na skąpą hostowaną stronę, która może być używana do przekierowywania odwiedzających gdzie indziej.
Ocena bezpieczeństwa claim-acs.netlify.app
Kilka niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tego URL w czasie skanu. Został on oznaczony przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało go jako związany z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokowania reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS sam w sobie jest słabszym sygnałem, zwiększa ogólną ostrożność w połączeniu z powtarzającymi się wykryciami związanymi z phishingiem.
Sama strona wydaje się nietypowo minimalistyczna, pokazując jedynie komunikat o przekierowaniu bez istotnej treści, co może być zgodne z tymczasową stroną docelową lub etapem przekierowania często spotykanym w schematach nadużyć. Chociaż skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, nie przeważa to nad szerszym konsensusem dotyczącym phishingu wynikającym z wielu silników bezpieczeństwa i źródeł klasyfikacyjnych.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert, wygasającym w marcu 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 w regionie Frankfurt, a rozpoznany adres IP serwera to 35.157.26.135. Domena korzysta z Name.com jako rejestratora i jest zarejestrowana od 2018, co wskazuje, że nie została utworzona niedawno, chociaż sam wiek nie potwierdza legalności.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych ograniczonych wynikach skanu nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale skąpe zachowanie strony w stylu przekierowania oraz ustalenia reputacyjne związane z phishingiem pozostają istotniejszymi powodami do obaw w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?