claim-ip.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-ip.netlify.app
claim-ip.netlify.app wydaje się lekką stroną internetową hostowaną w Netlify, korzystającą z subdomeny Netlify zamiast niezależnej, firmowej domeny. Na podstawie widocznej treści strony witryna obecnie wyświetla minimalny komunikat „redirecting..”, bez wyraźnego brandingu firmy, opisu usługi, danych kontaktowych ani opublikowanych informacji o właścicielu.
Struktura domeny i skąpa prezentacja sugerują, że może ona pełnić funkcję tymczasowej strony docelowej lub punktu przekierowania, a nie pełnoprawnej publicznej witryny internetowej. Dostępne dane klasyfikacyjne z wielu źródeł kategoryzacji stron internetowych wiążą ją z phishingiem i działaniami związanymi z oszustwami, co może wskazywać, że strona jest używana do kierowania odwiedzających gdzie indziej, zamiast dostarczania legalnej, samodzielnej treści.
Ponieważ strona zawiera niemal żadnej treści opisowej, a w danych skanowania nie ujawniono tożsamości operatora, rzeczywisty cel i własność nie mogą zostać niezależnie zweryfikowane wyłącznie na podstawie strony głównej w czasie tego skanowania.
Ocena bezpieczeństwa claim-ip.netlify.app
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie tego skanowania. Została oznaczona przez 12 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto jedna baza danych zagrożeń ukierunkowana na phishing umieściła tę domenę na liście, co jest silniejszym sygnałem ostrzegawczym niż ogólna heurystyka, ponieważ sugeruje podejrzenie wyłudzania danych uwierzytelniających lub zwodniczej aktywności, a nie prostą anomalię techniczną.
Skanowanie pod kątem malware nie wykryło złośliwych plików w niewielkiej liczbie zbadanych plików, ale nie równoważy to w istotny sposób szerszych ustaleń reputacyjnych. Sama strona jest skrajnie minimalistyczna i wyświetla jedynie komunikat o przekierowaniu, co może być zgodne z jednorazową lub pośredniczącą infrastrukturą phishingową. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty; sam w sobie jest to słabszy sygnał, ale w tym kontekście dodaje niewielki dodatkowy powód do ostrożności.
Chociaż domena istnieje od kilku lat i korzysta z ważnego HTTPS, wiek i szyfrowanie same w sobie nie potwierdzają legalności. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez DigiCert i jest hostowana za pośrednictwem infrastruktury Netlify, a serwer rozwiązuje się do adresu IP AWS EC2 we Frankfurcie, Niemcy. Certyfikat wydaje się ważny do 2027-03-19, co wskazuje, że szyfrowany transport był dostępny w czasie skanowania. DNSSEC nie jest włączony, a domena korzysta z serwerów nazw NS1.
Z perspektywy hostingu wygląda to na wdrożenie statyczne lub typu redirect hostowane w chmurze na współdzielonej platformie. W ograniczonym skanowaniu strony nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale połączenie pustej strony przekierowującej, flag reputacyjnych związanych z phishingiem oraz wpisu w bazie danych phishingu sugeruje, że obawy dotyczą bardziej celu witryny i zachowania przekierowującego niż osadzonego malware na samej widocznej stronie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?