claim-fn2.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-fn2.netlify.app
Domena claim-fn2.netlify.app wydaje się być hostowaną podstroną w Netlify, a nie samodzielną witryną firmową. Na podstawie wzorca domeny oraz minimalnej zawartości strony widocznej na zrzucie ekranu może to być tymczasowa strona docelowa lub punkt końcowy przekierowania, a nie pełnoprawna usługa publiczna. Widoczna strona wyświetla jedynie krótki komunikat „redirecting..” i nie podaje informacji identyfikujących organizację, właściciela ani legalnego celu biznesowego.
Dostępne dane klasyfikacyjne wiążą ten URL z kategoriami związanymi z phishingiem, a nie ze zwykłą witryną biznesową, medialną lub osobistą. Ponieważ na stronie brakuje brandingu, danych kontaktowych i treści opisowej, w chwili tego skanowania istnieje niewiele dowodów na obecność legalnego operatora na samej stronie.
Ocena bezpieczeństwa claim-fn2.netlify.app
Wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tego URL. W chwili tego skanowania 12 z 91 silników bezpieczeństwa oznaczyło go, przy czym większość detekcji opisywała zachowania związane z phishingiem lub oszustwem. Ponadto witryna została sklasyfikowana przez wielu dostawców klasyfikacji stron internetowych jako phishing, a także występował jeden wpis w bazie danych zagrożeń. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, strony phishingowe często opierają się na zwodniczych formularzach, przekierowaniach lub sklonowanej treści, a nie na pobieralnym malware.
Wystąpił również wtórny sygnał reputacyjny wskazujący, że adres IP domeny znajdował się na jednej liście blokowania reputacji poczty. Taki wpis jest słabszym sygnałem niż bezpośrednie detekcje phishingu i sam w sobie nie dowodzi szkodliwej zawartości witryny, ale dodaje niewielki element ostrożności do ogólnego obrazu. Widoczna na zrzucie ekranu surowa strona „redirecting..” oraz brak przejrzystej tożsamości witryny są również zgodne z jednorazową lub pośrednią infrastrukturą phishingową.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem wydanym przez powszechnie uznany urząd certyfikacji, a certyfikat był ważny do 2027-03-19. Wygląda na to, że jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech, z użyciem adresu IP 63.176.8.218. Domena korzysta z hostingu w stylu Netlify, a nie z dedykowanej obecności pod markową domeną.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonych dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale minimalne zachowanie strony w stylu przekierowania zmniejsza przejrzystość i może utrudniać ocenę nadużyć wyłącznie na podstawie treści.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?