claim-nq.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-nq.netlify.app
Domena claim-nq.netlify.app wydaje się być stroną hostowaną w infrastrukturze subdomen aplikacyjnych Netlify, a nie samodzielną markową witryną internetową. Na podstawie widocznego zrzutu ekranu strona obecnie wyświetla jedynie minimalny komunikat „redirecting..”, bez wyraźnej tożsamości firmy, opisu usługi, danych kontaktowych ani oryginalnej treści witryny. Taka prezentacja sugeruje, że może ona pełnić głównie funkcję przekierowania lub etapu pośredniego, a nie pełnoprawnej publicznie dostępnej strony internetowej.
Dostępne dane klasyfikacyjne wiążą tę domenę z phishingiem i działaniami związanymi z oszustwami. Schemat nazewnictwa jest ogólny, a brak widocznego brandingu lub treści wyjaśniających utrudnia przypisanie strony do legalnego operatora wyłącznie na podstawie tego skanu. W chwili wykonania tego skanu na samej stronie nie ma wyraźnych dowodów na to, że witrynę prowadzi zwykła firma, wydawca lub organizacja.
Ocena bezpieczeństwa claim-nq.netlify.app
W chwili wykonania tego skanu wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia malware lub phishingu, nadal zwiększa ostrożność, gdy jest rozpatrywany wraz z szerszym konsensusem.
Treść na stronie pokazana na zrzucie ekranu jest skrajnie ograniczona i składa się wyłącznie z komunikatu o przekierowaniu, co zapewnia niewielką przejrzystość co do miejsca docelowego lub celu strony. Chociaż skan malware nie wykrył złośliwych plików w niewielkiej liczbie zbadanych plików, nie przeważa to nad szerszymi wykryciami związanymi z phishingiem i dowodami z czarnych list. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL i jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Domena jest stosunkowo stara jak na podejrzaną stronę, ponieważ została utworzona w 2018, i jest rozwiązywana przez zarządzane serwery nazw. Konfiguracja serwera wydaje się zgodna z wdrożeniem statycznym lub typu przekierowującego hostowanym w chmurze.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W ograniczonych dostarczonych wynikach skanu nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale minimalne zachowanie strony polegające na przekierowaniu oraz silne sygnały reputacyjne związane z phishingiem pozostają głównymi technicznymi powodami do obaw w chwili wykonania tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?