claim-hx.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-hx.netlify.app
Ta domena wydaje się być stroną hostowaną na Netlify, a nie samodzielną markową witryną internetową. Format subdomeny „claim-hx.netlify.app” oraz minimalna zawartość strony widoczna na zrzucie ekranu sugerują, że może ona pełnić funkcję tymczasowej strony docelowej lub punktu przekierowania, a nie pełnoprawnej publicznie dostępnej usługi z jasno określoną własnością, brandingiem lub opublikowanymi informacjami biznesowymi.
Na podstawie dostępnych danych klasyfikacyjnych strona została powiązana przez wielu dostawców klasyfikacji stron internetowych z aktywnością związaną z phishingiem i oszustwami. Widoczna zawartość jest skrajnie ograniczona i pokazuje jedynie komunikat „redirecting..”, co może wskazywać, że strona przekierowuje odwiedzających gdzie indziej. W czasie tego skanowania z metadanych strony ani ze zrzutu ekranu nie wynikała żadna wyraźna tożsamość operatora, szczegóły organizacji ani prawowity cel witryny.
Ocena bezpieczeństwa claim-hx.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, a kilka niezależnych źródeł klasyfikacyjnych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował również na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, nadal stanowi dodatkowy kontekst wymagający ostrożności.
Skanowanie pod kątem malware nie wykryło złośliwych plików w niewielkim zestawie przeskanowanych zasobów, ale nie przeważa to nad szerszym konsensusem dotyczącym phishingu wynikającym z wielu silników bezpieczeństwa i systemów klasyfikacyjnych. Zrzut ekranu pokazuje również jedynie skąpą stronę w stylu przekierowania, bez przejrzystego brandingu ani wskaźników zaufania, co może być zgodne z jednorazową lub pośredniczącą infrastrukturą phishingową.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. Domena jest stosunkowo stara jak na podejrzaną stronę — została utworzona w 2018 i ma wygasnąć w 2031.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Sama strona wydaje się minimalna i ukierunkowana na przekierowanie, a połączenie hostowanej subdomeny, skąpej zawartości i wykryć związanych z phishingiem może wskazywać na nadużycie skądinąd legalnej infrastruktury hostingu chmurowego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?