claim-ia.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-ia.netlify.app
claim-ia.netlify.app wydaje się lekką stroną internetową hostowaną w Netlify, wykorzystującą subdomenę zamiast samodzielnej witryny firmowej. Na podstawie widocznej treści strony witryna obecnie wyświetla minimalny komunikat „redirecting..”, bez wyraźnej tożsamości firmy, opisu usługi ani opublikowanych danych właściciela.
Struktura domeny sugeruje, że może to być tymczasowa strona docelowa, przekierowująca lub strona przeznaczona dla konkretnej kampanii, a nie pełna publiczna witryna internetowa. Ponieważ strona nie zawiera praktycznie żadnej treści opisowej ani oczywistych informacji o operatorze, jej zamierzonego celu nie można zweryfikować wyłącznie na podstawie widocznej strony głównej w czasie tego skanu.
Ocena bezpieczeństwa claim-ia.netlify.app
Ta domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało ją jako phishing lub w inny sposób złośliwą. Dodatkowo obecny był jeden wpis w bazie zagrożeń, a adres IP domeny figurował również na jednej liście blokad reputacji poczty. Chociaż wpis na liście blokad opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia złośliwości witryny, szerszy konsensus wielu silników stanowi tutaj istotniejszy powód do obaw.
Sama strona wydaje się nietypowo uboga i wyświetla jedynie komunikat o przekierowaniu, co może być zgodne z krótkotrwałą infrastrukturą przekierowującą lub stronami używanymi do kierowania odwiedzających gdzie indziej. Chociaż skan plików pod kątem malware nie wykrył oznaczonych plików w czasie analizy, nie przeważa to nad liczbą wykryć związanych z phishingiem przez silniki bezpieczeństwa oraz odrębnym wpisem w bazie zagrożeń.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i w czasie tego skanu przedstawiała ważny certyfikat SSL wydany przez DigiCert. Dostępność HTTPS jest pozytywnym sygnałem w zakresie bezpieczeństwa transportu, ale wskazuje jedynie na szyfrowaną komunikację i sama w sobie nie potwierdza wiarygodności treści ani celu witryny.
DNSSEC wydaje się niepodpisany, a treść strony jest skrajnie minimalna i składa się głównie z komunikatu w stylu przekierowania. Połączenie hostowanej subdomeny, ograniczonej widocznej treści i wielu wykryć związanych z phishingiem może uzasadniać dodatkową ostrożność z technicznego i reputacyjnego punktu widzenia.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?