claim-fsf.netlify.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-fsf.netlify.app
claim-fsf.netlify.app wydaje się być subdomeną hostowaną w Netlify, a nie samodzielną markową witryną internetową. Na podstawie ciągu domeny strona mogła zostać skonfigurowana na potrzeby konkretnej kampanii, formularza roszczenia lub przepływu przekierowań, jednak widoczna treść w czasie tego skanu była minimalna i pokazywała jedynie komunikat „redirecting..”, bez wyraźnej nazwy organizacji, opisu usługi ani szczegółów dotyczących właściciela.
Dostępne dane klasyfikacyjne wiążą ten URL z kategoriami związanymi z phishingiem i oszustwami. Ponieważ strona nie przedstawia standardowych informacji biznesowych, danych kontaktowych ani możliwej do zidentyfikowania marki wydawcy, w obecnym stanie nie wydaje się działać jako przejrzysta, publicznie dostępna witryna internetowa. Na podstawie zaobserwowanej ograniczonej treści może ona służyć głównie jako pośrednie przekierowanie lub strona docelowa, a nie pełna witryna internetowa.
Ocena bezpieczeństwa claim-fsf.netlify.app
Wiele sygnałów bezpieczeństwa budzi obawy dotyczące tego URL. W czasie tego skanu został on oznaczony przez 9 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało go jako związany z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokowania reputacji poczty. Chociaż wpis na liście blokowania opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, nadal zwiększa on ogólny poziom ostrożności.
Sama treść strony była również nietypowo skąpa i pokazywała jedynie komunikat w stylu przekierowania zamiast normalnej zawartości witryny. Chociaż skan pod kątem malware nie wykrył złośliwych plików w niewielkiej liczbie zbadanych plików, strony phishingowe często opierają się na zwodniczym zachowaniu strony lub przekierowaniach, a nie na malware do pobrania. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez ważny certyfikat SSL/TLS wydany przez DigiCert, którego ważność obowiązuje do 2027-03-19. Wydaje się, że jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech, z użyciem adresu IP 63.176.8.218. Domena korzysta z serwerów nazw powiązanych z Netlify.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W ograniczonym skanie plików nie zidentyfikowano złośliwych plików, ale połączenie zachowania przypominającego przekierowanie, wykryć związanych z phishingiem oraz hostingu zewnętrznego w subdomenie wyglądającej na jednorazową może mieć znaczenie z perspektywy bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?