claim-ihu.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-ihu.netlify.app
Domena claim-ihu.netlify.app wydaje się być stroną hostowaną na Netlify, platformie chmurowej powszechnie używanej do publikowania statycznych witryn internetowych i lekkich aplikacji webowych. Na podstawie dostępnego zrzutu strony widoczna treść jest minimalna i pokazuje jedynie komunikat „redirecting..”, co sugeruje, że strona może pełnić przede wszystkim funkcję pośredniego przekierowania, a nie w pełni samodzielnej witryny internetowej.
Dostępne dane klasyfikacyjne wiążą ten URL z phishingiem i działaniami związanymi z oszustwami, a nie ze zwykłą działalnością biznesową, medialną lub usługą informacyjną. Struktura subdomeny i skąpa zawartość strony nie identyfikują jednoznacznie legalnego operatora, organizacji ani usługi publicznie dostępnej, a na przechwyconej stronie nie są widoczne żadne informacje o marce ani właścicielu.
Ocena bezpieczeństwa claim-ihu.netlify.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa budzi obawy w odniesieniu do tego URL. Został on oznaczony przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało go jako phishing lub działalność związaną z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny znajdował się również na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, nadal dodaje niewielki poziom ostrożności do ogólnego obrazu.
Samo skanowanie plików pod kątem malware nie wykryło złośliwych plików w niewielkim zestawie przeskanowanych zasobów, ale nie przeważa to nad szerszym konsensusem związanym z phishingiem. Zrzut ekranu pokazuje również jedynie prostą stronę przekierowującą bez wyraźnej tożsamości, informacji biznesowych ani wiarygodnych treści skierowanych do użytkownika, co jest zgodne z jednorazową lub pośredniczącą infrastrukturą phishingową. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. Obecność HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza legalności celu strony.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Zawartość strony jest bardzo ograniczona i wygląda na to, że wykonuje przekierowanie, co może utrudniać analizę celu i może być nadużywane w schematach phishingowych. W dostarczonej migawce skanowania nie zidentyfikowano żadnych oznaczonych plików, linków zewnętrznych ani iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?