claim-ezb.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-ezb.netlify.app
claim-ezb.netlify.app wydaje się lekką stroną internetową hostowaną w Netlify, wykorzystującą subdomenę zamiast samodzielnej witryny firmowej. Na podstawie ciągu domeny strona może być przeznaczona jako tymczasowa strona docelowa związana z procesem „claim”, jednak widoczna treść w czasie tego skanu była minimalna i pokazywała jedynie prosty komunikat „redirecting..”, bez wyraźnego brandingu, danych właściciela ani wyjaśnienia usługi.
Witryna nie wydaje się prezentować typowych treści biznesowych, redakcyjnych ani organizacyjnych. Zamiast tego wygląda bardziej jak pośrednia strona przekierowująca lub jednorazowy punkt końcowy kampanii hostowany we współdzielonej infrastrukturze chmurowej. Na podstawie udostępnionej treści strony nie była widoczna tożsamość operatora, więc podmiotu stojącego za nią nie można było niezależnie zweryfikować na podstawie dostępnych danych.
Ocena bezpieczeństwa claim-ezb.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 10 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w głównej bazie danych zagrożeń, co stanowi silniejszy wskaźnik niż sama ogólna heurystyka. Chociaż skan pod kątem malware nie wykrył złośliwych plików w niewielkiej liczbie zbadanych plików, nie przeważa to nad szerszymi sygnałami reputacyjnymi związanymi z phishingiem.
Adres IP domeny był również wymieniony na jednej liście blokad reputacji poczty. Tego rodzaju wpis jest słabszym sygnałem niż bezpośrednie wykrycia phishingu i czasami może odzwierciedlać współdzielony hosting lub problemy z reputacją poczty elektronicznej, a nie treść strony internetowej, ale nadal dodaje niewielki element ostrożności. Sama strona była wyjątkowo uboga i wyświetlała jedynie komunikat o przekierowaniu, co może być zgodne z krótkotrwałą infrastrukturą phishingową lub przejściową stroną docelową.
Opublikowany wynik zaufania 5/100 wydaje się odzwierciedlać ręczny przegląd przeprowadzony przez zespół PCRisk, co jest zgodne z szerszymi wynikami skanowania związanymi z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena jest obsługiwana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert i jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Sama domena jest stosunkowo stara, ma około 8 lat, co czasami może być czynnikiem stabilizującym, ale w tym przypadku jest to subdomena Netlify, a nie konwencjonalna samodzielna witryna. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia wyświetlana strona była minimalna i wydawała się działać głównie jako punkt końcowy przekierowania. W dostarczonym obrazie skanu nie zidentyfikowano żadnych oznaczonych plików, linków zewnętrznych ani iframe, ale połączenie współdzielonego hostingu, ubogiej treści i wykryć reputacyjnych związanych z phishingiem sugeruje, że konfiguracja techniczna może być wykorzystywana do celów krótkotrwałych lub wprowadzających w błąd w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?