claim-dmu.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-dmu.netlify.app
Ta domena wydaje się prostą stroną internetową hostowaną w subdomenie Netlify, z bardzo niewielką widoczną treścią poza prostym komunikatem „redirecting..”. Na podstawie struktury nazwy hosta i minimalistycznej prezentacji strony może być przeznaczona jako pośrednia strona docelowa, która przekierowuje odwiedzających gdzie indziej, zamiast działać jako w pełni samodzielna witryna internetowa.
Dostępne dane ze skanu nie wskazują jednoznacznie legalnej organizacji, wydawcy ani firmy stojącej za tą stroną. Domena jest zarejestrowana od kilku lat, ale obecnie widoczna treść jest skąpa i nie zawiera typowych informacji o właścicielu, marce ani usłudze. W praktyce wydaje się działać bardziej jako punkt końcowy przekierowania niż jako konwencjonalna publiczna witryna internetowa.
Ocena bezpieczeństwa claim-dmu.netlify.app
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co wzmacnia możliwość, że strona może być zaangażowana w kradzież danych uwierzytelniających, zwodnicze przekierowania lub podobne schematy nadużyć.
Sama strona wyświetla jedynie minimalny komunikat „redirecting..”, co może być zgodne z jednorazowymi stronami docelowymi używanymi do kierowania odwiedzających do innego miejsca docelowego. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkiej liczbie przeskanowanych obiektów, nie równoważy to szerszych wykryć związanych z phishingiem. Adres IP domeny był również wymieniony na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i wydaje się być hostowana w infrastrukturze Netlify wspieranej przez hosting chmurowy we Frankfurcie w Niemczech. Rozwiązany adres IP serwera wskazuje na AWS EC2, a serwery nazw są dostarczane przez zarządzaną infrastrukturę DNS. W czasie tego skanu DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia głównym problemem nie jest certyfikat ani stos hostingowy, lecz połączenie minimalnej treści w stylu przekierowania i sygnałów reputacyjnych związanych z phishingiem. Ważny certyfikat i renomowana platforma hostingowa same w sobie nie wskazują na legalność, ponieważ strony wykorzystywane do nadużyć również mogą być wdrażane w popularnej infrastrukturze.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?