claim-pj2.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-pj2.netlify.app
claim-pj2.netlify.app wydaje się być subdomeną hostowaną w Netlify, a nie samodzielną markową witryną internetową. Na podstawie ciągu domeny strona mogła zostać skonfigurowana na potrzeby tymczasowej kampanii, przepływu przekierowań lub strony docelowej związanej z roszczeniami, jednak widoczna treść na zrzucie ekranu jest minimalna i pokazuje jedynie komunikat „redirecting..”, bez wyraźnego brandingu, danych właściciela ani wyjaśnienia celu.
Dostępne dane klasyfikacyjne wiążą ten URL z kategoriami związanymi z phishingiem i oszustwami według wielu dostawców klasyfikacji stron internetowych. Na przechwyconej stronie nie ma widocznych dowodów na istnienie legalnej organizacji, produktu ani usługi, a brak opisowej treści utrudnia zweryfikowanie, kto ją obsługuje lub dokąd użytkownicy końcowi są ostatecznie przekierowywani.
Ponieważ jest to subdomena hostowana w Netlify, może to być treść generowana przez użytkownika wdrożona we współdzielonej infrastrukturze, a nie witryna bezpośrednio obsługiwana przez dostawcę hostingu. W praktyce oznacza to, że reputacja platformy hostingowej niekoniecznie odzwierciedla wiarygodność tej konkretnej subdomeny.
Ocena bezpieczeństwa claim-pj2.netlify.app
Wiele niezależnych źródeł skanowania sklasyfikowało ten URL jako związany z phishingiem, a 11 z 91 silników bezpieczeństwa oznaczyło go w momencie skanowania. Dodatkowo obecny był jeden wpis w bazie danych zagrożeń, co istotnie zwiększa obawy w porównaniu z wynikiem całkowicie czystym. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkiej liczbie przeskanowanych obiektów, strony phishingowe często opierają się na zwodniczych formularzach, przekierowaniach lub socjotechnice, a nie na pobieralnym malware, więc czysty skan plików nie równoważy w istotnym stopniu wskaźników phishingu.
Zrzut ekranu również daje niewiele powodów do uspokojenia: strona wydaje się w dużej mierze pusta i wyświetla jedynie komunikat „redirecting..”, co może wskazywać na przejściową stronę docelową lub mechanizm przekierowujący, a nie przejrzystą witrynę skierowaną do użytkownika. Adres IP domeny jest również wymieniony na jednej liście blokowania reputacji poczty; jest to słabszy sygnał niż wykrycia phishingu i może mieć związek ze współdzieloną infrastrukturą, ale nadal stanowi drobną uwagę ostrzegawczą.
Łącznie połączenie wielosilnikowych wykryć phishingu, klasyfikacji związanej z phishingiem, wpisu w bazie danych zagrożeń oraz minimalnej treści strony o charakterze przekierowującym sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL/TLS wydany przez DigiCert, z terminem wygaśnięcia przypadającym na 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. Domena używa serwerów nazw od NS1, a DNSSEC wydaje się niepodpisany.
Z perspektywy stanu zabezpieczeń dostępność HTTPS jest pozytywnym sygnałem bazowym, ale nie należy jej traktować jako dowodu legalności. Głównym problemem technicznym nie jest tutaj jakość certyfikatu, lecz dane reputacyjne i widoczne zachowanie strony o charakterze przekierowującym. Współdzielony hosting na popularnej platformie może być wykorzystywany zarówno do legalnych, jak i nadużyciowych treści, więc sama jakość infrastruktury nie zmniejsza w istotnym stopniu zaobserwowanego ryzyka phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?