claim-qcx.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-qcx.netlify.app
Ta domena wydaje się stroną internetową lub podstroną hostowaną w Netlify, a nie samodzielną markową witryną. Struktura nazwy hosta, claim-qcx.netlify.app, sugeruje, że może to być tymczasowe wdrożenie lub wdrożenie w stylu kampanii utworzone na platformie hostingowej Netlify, a widoczna zawartość strony jest minimalna i w momencie tego skanu wyświetla jedynie komunikat „redirecting..”.
Na podstawie dostępnych danych kategoryzacyjnych strona została powiązana z phishingiem i działaniami związanymi z oszustwami, a nie ze zwykłą witryną biznesową, medialną lub informacyjną. W dostarczonych metadanych strony i zrzucie ekranu nie były widoczne żadne wyraźne informacje o operatorze, oznaczenia marki firmy, dane kontaktowe ani uzasadniony cel witryny, co ogranicza możliwość atrybucji i utrudnia weryfikację zamierzonej funkcji strony.
Ocena bezpieczeństwa claim-qcx.netlify.app
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w momencie tego skanu. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub działalność związaną z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż trafienie na liście blokad opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, nadal stanowi dodatkowy kontekst wymagający ostrożności.
Sama strona wyświetlała jedynie skąpy ekran „redirecting..”, bez widocznych oznaczeń marki, informacji o właścicielu ani normalnej zawartości witryny. Tego rodzaju minimalne zachowanie przekierowujące może być czasami wykorzystywane w krótkotrwałych schematach phishingowych lub konfiguracjach przekazywania ruchu, zwłaszcza w połączeniu z szerokimi klasyfikacjami phishingowymi z wielu skanerów. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w małej próbce, która została sprawdzona, strony phishingowe często opierają się na zwodniczej zawartości strony lub przekierowaniach, a nie na pobieralnym malware.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji, a certyfikat był ważny do 2027-03-19. Wygląda na to, że jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Domena używa serwerów nazw powiązanych z Netlify i nie wydaje się mieć włączonego DNSSEC, ponieważ jest niepodpisana.
Z technicznego punktu widzenia głównym problemem nie jest certyfikat ani stos hostingowy, lecz sygnały reputacyjne i behawioralne związane ze stroną. Zrzut ekranu wskazuje stronę docelową w stylu przekierowania z bardzo ograniczoną zawartością, a domena ma wykrycia związane z phishingiem mimo czystego, lekkiego skanu plików pod kątem malware. Sam ważny HTTPS nie powinien być traktowany jako dowód legalności, ponieważ strony nadużyciowe również mogą korzystać ze standardowego wdrożenia TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?