claim-gpq.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-gpq.netlify.app
Ta domena wydaje się być stroną hostowaną na Netlify, a nie samodzielną witryną markową. Widoczna treść na zrzucie ekranu jest minimalna i pokazuje jedynie prosty komunikat „redirecting..”, bez wyraźnej tożsamości firmy, opisu usługi, danych kontaktowych ani innych wskaźników legalnej publicznie dostępnej witryny.
Na podstawie struktury domeny i dostępnych danych kategoryzacyjnych strona może być częścią tymczasowego wdrożenia lub wdrożenia w stylu kampanii, a nie utrwalonej witryny biznesowej. Ciąg „claim-gpq” jest ogólny i nie identyfikuje jednoznacznie organizacji ani produktu, co utrudnia ustalenie na podstawie samej strony, kto ją obsługuje.
Wiele źródeł klasyfikacji stron internetowych kategoryzuje tę domenę jako związaną z phishingiem, więc witryna wydaje się bardziej zgodna z przejściowym przekierowaniem lub stroną docelową niż ze zwykłą witryną informacyjną lub komercyjną.
Ocena bezpieczeństwa claim-gpq.netlify.app
Wyniki skanowania wskazują na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto jedna duża baza danych phishingu/zagrożeń wymieniła tę domenę, co jest silniejszym sygnałem ostrzegawczym niż sama ogólna heurystyka.
Treść strony pokazana na zrzucie ekranu jest skrajnie uboga i składa się wyłącznie z komunikatu o przekierowaniu, co może być zgodne z jednorazową stroną docelową lub etapem przekierowywania ruchu często spotykanym w zwodniczych kampaniach. Chociaż skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, nie przeważa to nad szerszymi wykryciami i klasyfikacjami związanymi z phishingiem.
Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest wtórnym sygnałem ostrożności, a nie bezpośrednim dowodem dotyczącym treści witryny. Łącznie jednak wykrycia phishingu przez wiele silników i wpis w bazie danych zagrożeń mają większe znaczenie. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z terminem wygaśnięcia do 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązywana przez serwery nazw zarządzane przez nsone. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Sama strona wydaje się bardzo lekka i nastawiona na przekierowanie, bez żadnej istotnej widocznej treści, a połączenie hostowanej subdomeny, niepodpisanego DNSSEC i wykryć związanych z phishingiem może uzasadniać ostrożność w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?