claim-nz0.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-nz0.netlify.app
Domena claim-nz0.netlify.app wydaje się hostowaną subdomeną w Netlify, a nie samodzielną markową witryną internetową. Na podstawie widocznej zawartości strony obecnie wyświetla ona minimalistyczną stronę z tekstem "redirecting.." i nie przedstawia jasnych informacji o organizacji, usłudze ani uzasadnionym celu biznesowym.
Struktura nazwy domeny oraz brak widocznej zawartości witryny sugerują, że może ona być używana jako pośrednia strona docelowa lub punkt końcowy przekierowania. Ponieważ jest hostowana na współdzielonej platformie internetowej i nie wyświetla danych właściciela, brandingu, informacji kontaktowych ani treści opisowej, na podstawie dostępnych danych nie można z pewnością zidentyfikować operatora.
Ocena bezpieczeństwa claim-nz0.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Ponadto jeden rejestr zagrożeń ukierunkowany na phishing zawierał ten URL, co stanowi silniejszy sygnał ostrzegawczy niż ogólna heurystyka. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkiej liczbie przeskanowanych zasobów, strony phishingowe często opierają się na zwodniczych formularzach, przekierowaniach lub sklonowanej zawartości, a nie na malware do pobrania.
Występuje również wtórny problem reputacyjny: adres IP domeny pojawia się na jednej liście blokowania reputacji poczty. Sam ten sygnał byłby słabym dowodem, ale w tym przypadku występuje obok szerokich detekcji związanych z phishingiem i bardzo niskiego wyniku zaufania. Sama strona jest nietypowo uboga i wyświetla jedynie komunikat o przekierowaniu, co może być zgodne z przejściową lub jednorazową infrastrukturą kampanii.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. Domena jest stosunkowo stara jak na podejrzaną stronę, ale ponieważ jest to subdomena Netlify, wiek może odzwierciedlać rejestrację subdomeny platformy, a nie wiarygodność obecnej zawartości.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Widoczna strona jest skrajnie minimalistyczna i wydaje się działać jako mechanizm przekierowujący, co może utrudniać analizę i może być związane z krótkotrwałymi schematami phishingowymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?