claim-ks.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-ks.netlify.app
claim-ks.netlify.app wydaje się lekką stroną internetową hostowaną w Netlify, a nie w pełni samodzielną witryną z ugruntowaną marką lub opublikowanymi informacjami biznesowymi. Widoczna zawartość strony jest minimalna i pokazuje jedynie komunikat „redirecting..”, co sugeruje, że subdomena może pełnić głównie funkcję strony przekierowującej, a nie miejsca docelowego z bogatą treścią.
Na podstawie struktury domeny jest to subdomena hostowana w Netlify, a nie dedykowana domena główna. W dostarczonych metadanych strony ani na zrzucie ekranu nie są widoczne żadne wyraźne informacje o operatorze, szczegóły organizacji ani opis usługi, więc celu strony nie można zweryfikować z pewnością wyłącznie na podstawie dostępnych danych.
Ocena bezpieczeństwa claim-ks.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą, a jedna baza danych zagrożeń również wymieniła ją w związku z obawami dotyczącymi phishingu. Ponadto adres IP domeny figuruje na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować jako część ogólnego obrazu.
Sama strona pokazuje jedynie skąpy ekran „redirecting..”, bez widocznych danych właściciela, wskaźników zaufania ani treści prawidłowej witryny. Tego rodzaju minimalne zachowanie przekierowujące może czasami być wykorzystywane w krótkotrwałych schematach phishingowych lub do przekazywania ruchu, zwłaszcza w połączeniu z darmową subdomeną hostingową i brakiem typowych informacji o stronie internetowej.
Chociaż skan pod kątem złośliwego oprogramowania na poziomie plików nie wykrył złośliwych plików w małej próbce, która została sprawdzona, szersze dane reputacyjne są wyraźnie negatywne. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji, a certyfikat wydaje się ważny do 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech, z użyciem adresu IP 35.157.26.135. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia strona wydaje się skrajnie minimalistyczna i działa głównie jako strona przekierowująca. W dostarczonej próbce skanu nie zidentyfikowano oznaczonych plików, linków zewnętrznych ani iframe, ale połączenie zachowania w stylu przekierowania i negatywnych ustaleń reputacyjnych pozostaje powodem do obaw w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?