claim-oov.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-oov.netlify.app
claim-oov.netlify.app wydaje się być subdomeną hostowaną na Netlify, a nie samodzielną markową stroną internetową. Na podstawie struktury domeny może to być tymczasowa strona wdrożeniowa lub strona projektu, a widoczna treść na zrzucie ekranu jest minimalna i pokazuje jedynie prosty komunikat „redirecting..”, bez wyraźnego brandingu, informacji o właścicielu ani wyjaśnienia celu.
Dostępne metadane strony nie identyfikują operatora, organizacji ani usługi stojącej za tą stroną. Ponieważ treść jest skąpa i wygląda na to, że strona działa głównie jako punkt przekierowania, może być przeznaczona do kierowania odwiedzających gdzie indziej, a nie do pełnienia funkcji pełnoprawnej strony informacyjnej. Na podstawie dostępnych kategorii od dostawców klasyfikacji stron internetowych strona była w czasie tego skanowania powiązana z phishingiem i działaniami związanymi z oszustwami.
Ocena bezpieczeństwa claim-oov.netlify.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto występował jeden wpis w bazie danych zagrożeń dotyczący aktywności związanej z phishingiem, co stanowi silniejszy sygnał ostrzegawczy niż sama ogólna heurystyka.
Samo podsumowanie skanowania pod kątem malware nie wykryło złośliwych plików w niewielkiej liczbie przeskanowanych zasobów, ale nie przeważa to nad szerszymi ustaleniami reputacyjnymi. Adres IP domeny znajdował się również na jednej liście blokowania reputacji pocztowej, co samo w sobie jest słabszym sygnałem, jednak w połączeniu z wykryciami związanymi z phishingiem dodaje pewien dodatkowy element ostrożności. Zrzut ekranu pokazujący jedynie prostą stronę przekierowania bez przejrzystej tożsamości witryny również może być zgodny z jednorazową lub pośrednią infrastrukturą phishingową.
Chociaż wiek domeny jest stosunkowo duży jak na podejrzaną stronę, ogólny konsensus skanowania pozostaje negatywny. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez DigiCert, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się do adresu IP 35.157.26.135. Użycie HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie świadczy o wiarygodności treści.
DNSSEC wydaje się niepodpisany w czasie tego skanowania. Sama strona jest technicznie bardzo minimalistyczna, bez znaczącego tytułu ani opisowych metadanych, z widoczną stroną docelową w stylu przekierowania. To połączenie, wraz z flagami reputacyjnymi związanymi z phishingiem, może wskazywać na lekką infrastrukturę przekierowującą lub przejściową, a nie na w pełni rozwiniętą publiczną witrynę internetową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?