claim-ib.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-ib.netlify.app
Ta domena wydaje się być stroną hostowaną na Netlify, a nie samodzielną główną witryną internetową. Widoczna treść na zrzucie ekranu jest minimalna i pokazuje jedynie prosty komunikat „redirecting..”, co sugeruje, że strona może działać głównie jako pośredni przekierowywacz lub strona docelowa, a nie jako pełnoprawna publicznie dostępna usługa.
Na podstawie struktury subdomeny i ograniczonej zawartości strony witryna nie wydaje się przedstawiać wyraźnego brandingu, informacji o właścicielu ani przejrzystego wyjaśnienia swojego celu. Jest hostowana we współdzielonej infrastrukturze chmurowej i w czasie tego skanowania nie było widocznych oznak, że stronę prowadzi legalnie działająca firma, wydawca lub organizacja.
Ponieważ strona jest uboga w treść i wydaje się przekierowywać gdzie indziej, jej rzeczywisty cel może zależeć od miejsca docelowego, do którego kieruje odwiedzających. W takich przypadkach brak opisowej treści i informacji o operatorze może utrudniać niezależną weryfikację.
Ocena bezpieczeństwa claim-ib.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 13 z 91 silników bezpieczeństwa, przy czym większość wykryć klasyfikowała go jako związany z phishingiem, a ponadto został on również wymieniony przez jedną bazę zagrożeń ukierunkowaną na phishing. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików na samej stronie, wynik ten nie przeważa nad szerszym konsensusem wielu silników wskazującym na phishing.
Zrzut ekranu pokazuje jedynie prostą stronę przekierowującą bez istotnej treści, brandingu ani sygnałów zaufania. Strony, które przede wszystkim przekierowują użytkowników bez wyjaśnienia swojego celu, mogą stwarzać dodatkowe ryzyko, zwłaszcza w połączeniu z wykryciami związanymi z phishingiem i brakiem typowej zawartości witryny. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować.
Domena ma kilka lat i korzysta z ważnego HTTPS, ale sam wiek i szyfrowanie nie potwierdzają legalności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Netlify opartej na hostingu chmurowym we Frankfurcie w Niemczech. Rozpoznane środowisko serwerowe wydaje się działać na AWS EC2, a nameservery wskazują na zarządzaną infrastrukturę DNS. DNSSEC nie jest włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia strona jest skrajnie minimalistyczna i wydaje się działać jako przekierowywacz. W dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale połączenie zachowania typowego dla przekierowania i silnych wykryć phishingu przez wiele silników bezpieczeństwa pozostaje głównym powodem do obaw w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?