claim-gli.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-gli.netlify.app
Domena claim-gli.netlify.app wydaje się hostowaną podstroną w Netlify, a nie samodzielną witryną firmową. Na podstawie dostępnych metadanych strony i zrzutu ekranu widoczna treść jest minimalna i pokazuje jedynie prosty komunikat „redirecting..”, co sugeruje, że strona może pełnić głównie funkcję pośredniego przekierowania lub etapu docelowego, a nie pełnoprawnej publicznie dostępnej usługi.
Schemat nazewnictwa nie identyfikuje jednoznacznie legalnej organizacji, wydawcy ani firmy, a w dostarczonych danych skanu nie są widoczne żadne informacje o operatorze. Wiele źródeł klasyfikacji stron internetowych kategoryzuje ten URL jako związany z phishingiem lub oszustwami, więc strona może być przeznaczona do kierowania odwiedzających gdzie indziej lub wspierania zwodniczej działalności, a nie do udostępniania zwykłej zawartości witryny.
Ocena bezpieczeństwa claim-gli.netlify.app
Najsilniejsze sygnały ryzyka w tym skanie pochodzą z szerokiego konsensusu silników bezpieczeństwa i danych klasyfikacji zagrożeń. W czasie tego skanu 11 z 91 silników bezpieczeństwa oznaczyło ten URL, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało go jako związany z phishingiem lub oszustwami. Dodatkowo jedna baza danych zagrożeń ukierunkowana na phishing wymieniła tę domenę, co jest bardziej znaczącym sygnałem ostrzegawczym niż samo ogólne heurystyczne wskazanie.
Sam skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, ale nie równoważy to ustaleń związanych z phishingiem. Strony phishingowe często opierają się na zwodniczych formularzach, przekierowaniach lub sklonowanym brandingu, a nie na pobieralnym malware. Zrzut ekranu pokazuje również skąpą stronę w stylu przekierowania, co może pasować do tego wzorca. Niezależnie od tego adres IP domeny figuruje na jednej liście blokad reputacji poczty; sam w sobie jest to słabszy sygnał, ale dodaje niewielki element ostrożności.
Biorąc pod uwagę wykrycia phishingu przez wiele silników, kategoryzację związaną z phishingiem oraz obecność w bazie danych zagrożeń, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert i hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Domena korzysta ze struktury subdomeny aplikacji Netlify zamiast dedykowanej domeny apex, a obserwowana strona wydaje się wyjątkowo lekka, przy czym w momencie przechwycenia widoczny był jedynie komunikat w stylu przekierowania.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale nie zapewnia dodatkowej ochrony integralności DNS. W ograniczonych wynikach skanu nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, ale połączenie zachowania przypominającego przekierowanie i wykryć związanych z phishingiem nadal budzi obawy z technicznego punktu widzenia ryzyka.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?