claim-dp.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-dp.netlify.app
Domena claim-dp.netlify.app wydaje się hostowaną podstroną w Netlify, a nie samodzielną główną domeną biznesową. Na podstawie widocznej treści strony obecnie prezentuje bardzo minimalistyczną stronę pokazującą jedynie komunikat „redirecting..”, bez wyraźnego brandingu, identyfikacji firmy, informacji o produkcie ani opisu usługi dostępnych w czasie tego skanowania.
Wzorzec nazewnictwa „claim-dp” jest ogólny i nie wskazuje jednoznacznie na legalną organizację, wydawcę ani operatora usługi. Ponieważ strona zawiera niemal żadnej treści opisowej i wydaje się działać głównie jako punkt przekierowania, jej celu nie można zweryfikować wyłącznie na podstawie widocznej strony głównej. Na podstawie dostępnych danych wygląda to bardziej na tymczasową stronę docelową lub stronę przekierowującą niż w pełni rozwiniętą publiczną witrynę internetową.
Ocena bezpieczeństwa claim-dp.netlify.app
Ta domena została oznaczona przez 12 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele detekcji opisywało ją jako związaną z phishingiem. Dodatkowo jeden ukierunkowany na phishing rejestr zagrożeń umieścił ten URL na liście, co istotnie zwiększa obawy ponad pojedynczą heurystykę o niskiej pewności. Chociaż skan plików pod kątem malware nie zidentyfikował złośliwych plików w niewielkim zestawie przeskanowanych zasobów, nie równoważy to szerszych sygnałów reputacyjnych, ponieważ strony phishingowe często zawierają niewiele lub wcale konwencjonalnego malware.
Sama strona wydaje się nietypowo uboga, pokazując jedynie komunikat „redirecting..” bez istotnej treści witryny, danych właściciela ani wyjaśnienia dla użytkownika. Tego rodzaju minimalne zachowanie przekierowujące może być w niektórych przypadkach legalne, ale jest też powszechnie spotykane na jednorazowych stronach docelowych i w kampaniach wyłudzania danych uwierzytelniających. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal warto to odnotować.
Łącznie wielosilnikowy konsensus dotyczący phishingu, wpis w bazie zagrożeń, brak przejrzystej treści oraz prezentacja w stylu przekierowania sugerują podwyższone ryzyko. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert, wygasającym w marcu 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. Domena używa serwerów nazw powiązanych z Netlify i wydaje się wdrożona jako subdomena hostowanej aplikacji, a nie dedykowana korporacyjna własność internetowa.
DNSSEC nie jest włączony, co jest powszechne, ale pozostawia odpowiedzi DNS bez tej dodatkowej warstwy ochrony autentyczności. W dostarczonym obrazie skanowania nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, ale niemal puste zachowanie przekierowujące strony ogranicza weryfikację opartą na treści i może zmniejszać użyteczność samego statycznego skanowania plików.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?