claim-ojo.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-ojo.netlify.app
claim-ojo.netlify.app wydaje się subdomeną hostowaną w Netlify, a nie samodzielną markową witryną internetową. Na podstawie struktury domeny i dostępnych metadanych strony nie przedstawia się jako konwencjonalna strona główna firmy, wydawcy ani usługi. Widoczna strona jest minimalna i wyświetla jedynie komunikat „redirecting..”, co sugeruje, że subdomena może pełnić głównie funkcję pośredniej strony docelowej lub punktu przekierowania.
Dostępne dane klasyfikacyjne wiążą ten URL z phishingiem i działaniami związanymi z oszustwami, a nie z legalną usługą konsumencką lub korporacyjną. W obrazie strony dostępnym ze skanu nie widać wyraźnej tożsamości operatora, danych firmy ani typowej zawartości witryny, więc na podstawie samych dostępnych danych nie można zweryfikować rzeczywistego podmiotu kontrolującego tę subdomenę.
Ocena bezpieczeństwa claim-ojo.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało go jako phishing lub działalność związaną z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co istotnie wzmacnia obawy wykraczające poza pojedynczą heurystykę o niskiej pewności. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, strony phishingowe często opierają się na zwodniczych formularzach, przekierowaniach lub sklonowanej treści, a nie na malware do pobrania.
Występuje również wtórny problem reputacyjny: adres IP domeny figuruje na jednej liście blokad reputacji poczty. Sam ten sygnał byłby słabym dowodem, ale w tym przypadku pojawia się obok szerszych wykryć związanych z phishingiem. Zrzut ekranu pokazujący jedynie skąpą stronę przekierowania, w połączeniu z brakiem normalnych sygnałów tożsamości witryny i brakiem danych rankingowych, może być zgodny z jednorazową lub wąsko ukierunkowaną stroną kampanii.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i wskazuje na adres IP 63.176.8.218. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z technicznego punktu widzenia strona wydaje się skrajnie minimalna i działa jako punkt końcowy w stylu przekierowania, a nie pełna witryna internetowa. W dostarczonych danych skanu nie zidentyfikowano oznaczonych plików, linków zewnętrznych ani iframe, ale nie zmniejsza to istotnie obaw związanych z phishingiem, gdy główne zachowanie wydaje się polegać na przekierowaniu, a wiele silników bezpieczeństwa już zgłosiło alerty.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?