claim-gu.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-gu.netlify.app
claim-gu.netlify.app wydaje się być subdomeną hostowaną w Netlify, a nie samodzielną witryną firmową. Na podstawie ciągu domeny strona mogła zostać skonfigurowana na potrzeby krótkotrwałej kampanii, przepływu przekierowań lub przynęty służącej do wyłudzania danych uwierzytelniających, a widoczna treść na zrzucie ekranu jest minimalna i pokazuje jedynie prosty komunikat „redirecting..”, bez wyraźnego brandingu, tożsamości firmy ani uzasadnionego celu witryny.
Dostępne dane klasyfikacyjne wiążą ten URL z phishingiem i działaniami związanymi z oszustwami, a nie ze zwykłą witryną biznesową, medialną lub informacyjną. W danych skanu nie są widoczne informacje o tożsamości operatora, szczegóły organizacyjne ani informacje o usłudze skierowane do użytkownika, co często jest zgodne z jednorazowymi stronami docelowymi lub stronami przekierowującymi hostowanymi na chmurowych platformach internetowych.
Ocena bezpieczeństwa claim-gu.netlify.app
W czasie tego skanu wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. URL został oznaczony przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub treści związane z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co istotnie wzmacnia obawy wykraczające poza pojedynczy alert heurystyczny. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, strony phishingowe często opierają się na prostym HTML, przekierowaniach lub sklonowanych formularzach logowania, a nie na pobieralnym malware.
Na adresie IP domeny znajduje się również wpis na blockliście reputacji poczty. Ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu i czasami może odzwierciedlać współdzieloną infrastrukturę, a nie treść witryny, ale nadal stanowi drobną przesłankę ostrożności. Surowa strona „redirecting..” widoczna na zrzucie ekranu oraz brak przejrzystej tożsamości witryny dodatkowo obniżają zaufanie, zwłaszcza w połączeniu z klasyfikacjami phishingowymi i bardzo niskim wynikiem zaufania podanym w kontekście skanu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert, co wskazuje, że w czasie skanu dostępny był szyfrowany transport. Jest hostowana na infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech, z użyciem adresu IP 35.157.26.135. Domena korzysta z nameserverów powiązanych z Netlify, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona wydaje się skrajnie minimalistyczna i może działać głównie jako przekierowująca, a nie jako pełnoprawna witryna. W dostarczonym skanie nie zidentyfikowano oznaczonych plików, linków zewnętrznych ani iframe, ale nie równoważy to w istotny sposób wykryć związanych z phishingiem, ponieważ strony przekierowujące o niewielkiej ilości treści są powszechnie wykorzystywane w schematach nadużyć.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?