claim-b8q.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-b8q.netlify.app
claim-b8q.netlify.app wydaje się być subdomeną hostowaną w Netlify, a nie samodzielną markową witryną internetową. Na podstawie widocznej zawartości strony obecnie wyświetla ona bardzo minimalny komunikat „redirecting..”, bez wyraźnej tożsamości biznesowej, informacji o właścicielu, informacji o produkcie ani opisu usługi. Schemat nazewnictwa jest ogólny i nie wskazuje na ugruntowaną organizację ani rozpoznawalną markę publiczną.
Dostępne dowody sugerują, że ta strona może pełnić przede wszystkim funkcję punktu przekierowania lub tymczasowej strony docelowej. Ponieważ zrzut ekranu pokazuje niemal brak istotnej treści, a witryna nie jest notowana w głównych zestawieniach ruchu, istnieje ograniczony kontekst do zweryfikowania jej zamierzonego celu lub operatora w czasie tego skanu.
Ocena bezpieczeństwa claim-b8q.netlify.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka dla tego URL w czasie tego skanu. Został on oznaczony przez 12 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował również na jednej liście blokad reputacji poczty. Chociaż oddzielny skan malware nie wykrył złośliwych plików w niewielkim zestawie sprawdzonych plików, nie przeważa to nad szerszymi detekcjami związanymi z phishingiem.
Sama strona zapewnia bardzo niewielką przejrzystość, pokazując jedynie skąpy komunikat „redirecting..” bez widocznego brandingu, danych kontaktowych ani kontekstu legalnej witryny. Tego rodzaju minimalna strona przekierowująca może czasami być używana w nieszkodliwych przepływach pracy, ale może też być powiązana z oszukańczymi kampaniami, gdy łączy się ją z detekcjami związanymi z phishingiem pochodzącymi z wielu silników bezpieczeństwa.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem SSL wydanym przez DigiCert i hostowana za pośrednictwem infrastruktury Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Certyfikat wydaje się aktualny do 2027-03-19, co wskazuje, że szyfrowany transport był dostępny w czasie tego skanu. Domena używa serwerów nazw powiązanych z Netlify, a serwer WWW identyfikuje się jako Netlify.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany. W ograniczonym skanie strony nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale zawartość strony była skrajnie minimalna i wydaje się działać jako mechanizm przekierowujący, co może ograniczać widoczność zachowania miejsca docelowego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?