claim-pc4.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-pc4.netlify.app
claim-pc4.netlify.app wydaje się lekką stroną internetową hostowaną w Netlify, a nie w pełni samodzielną witryną. Widoczna zawartość strony jest minimalna i pokazuje jedynie komunikat „redirecting..”, co sugeruje, że strona może pełnić przede wszystkim funkcję pośredniego przekierowania lub strony docelowej, a nie usługi bogatej w treść. Na podstawie struktury domeny korzysta ona z subdomeny Netlify, a nie z niestandardowej domeny firmowej.
Dostępne dane klasyfikacyjne wiążą ten URL z kategoriami związanymi z phishingiem i oszustwami. W danych skanu ani na zrzucie ekranu nie widać wyraźnego brandingu, tożsamości firmy, informacji o wydawcy ani deklarowanej własności, więc na podstawie dostępnych informacji nie można z przekonaniem zidentyfikować operatora.
Ponieważ strona wydaje się uboga i skoncentrowana na przekierowaniu, może być przeznaczona do kierowania odwiedzających dalej do innego miejsca docelowego, zamiast bezpośrednio dostarczać informacje na samej stronie. Tego rodzaju konfiguracja może być używana do legalnego tymczasowego routingu, ale jest też powszechnie spotykana w zwodniczych kampaniach w połączeniu z niską przejrzystością i wykryciami związanymi z phishingiem.
Ocena bezpieczeństwa claim-pc4.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, nadal zwiększa on ogólną ostrożność w ocenie sytuacji.
Sama strona wydaje się skrajnie minimalistyczna i pokazuje jedynie komunikat „redirecting..”, bez widocznej tożsamości firmy, danych kontaktowych ani treści wyjaśniających. Ta ograniczona prezentacja, w połączeniu z klasyfikacjami związanymi z phishingiem i wykryciami przez wiele silników, może wskazywać, że strona jest używana jako część łańcucha przekierowań lub zwodniczego schematu działania, a nie jako przejrzysta publiczna witryna internetowa.
Oddzielny skan pod kątem malware nie wykrył złośliwych plików na stronie w czasie tego skanu, ale nie przeważa to nad szerszym konsensusem związanym z phishingiem w dostępnych danych reputacyjnych. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji, a certyfikat wydaje się ważny do 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech, z użyciem adresu IP 35.157.26.135. Domena korzysta z serwerów nazw powiązanych z Netlify.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, ale zachowanie strony skoncentrowane na przekierowaniu oraz sygnały reputacyjne związane z phishingiem pozostają bardziej istotnymi powodami do obaw w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?