claim-qj.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-qj.netlify.app
claim-qj.netlify.app wydaje się lekką stroną internetową hostowaną w Netlify, korzystającą z subdomeny Netlify zamiast niezależnej, firmowej domeny. Na podstawie widocznej treści strony obecnie prezentuje ona niewiele więcej niż minimalny komunikat „redirecting..”, co sugeruje, że może działać głównie jako strona przekierowująca lub pośrednia strona docelowa, a nie pełna witryna z oryginalną treścią.
Struktura domeny i skąpa prezentacja nie wskazują na wyraźnie zidentyfikowaną organizację, wydawcę ani firmę stojącą za tą stroną. Ponieważ jest ona hostowana jako subdomena na platformie hostingu statycznego i w przechwyconym widoku nie pokazuje żadnego istotnego brandingu, danych kontaktowych ani opisu usługi, operatora nie można z dostępnych danych z pewnością zidentyfikować.
W chwili tego skanu wiele źródeł klasyfikacji stron internetowych kategoryzuje ten URL jako phishing lub związany z oszustwami. Ta klasyfikacja, w połączeniu z prezentacją w stylu przekierowania, sugeruje, że strona może być przeznaczona do kierowania odwiedzających dalej, a nie do działania jako przejrzysty, samodzielny cel docelowy.
Ocena bezpieczeństwa claim-qj.netlify.app
Ten URL został oznaczony przez 12 z 91 silników bezpieczeństwa w chwili tego skanu, przy czym wiele źródeł klasyfikuje go jako phishing lub związany z oszustwami. Dodatkowo jedna baza danych zagrożeń ukierunkowana na phishing umieściła tę domenę na liście, co istotnie zwiększa obawy bardziej niż pojedyncza, odosobniona heurystyka. Chociaż skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, wynik ten nie przeważa nad szerszymi sygnałami reputacyjnymi związanymi z phishingiem.
Sama strona wydaje się skrajnie minimalistyczna i na zrzucie ekranu pokazuje jedynie komunikat „redirecting..”, co może być zgodne z tymczasowymi stronami docelowymi używanymi do przekierowywania odwiedzających do innych miejsc docelowych. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty; jest to słabszy sygnał niż wykrycia phishingu, ale nadal dodaje niewielki element ostrożności i oznacza, że kontrole blacklist nie były w pełni czyste.
Chociaż wiek domeny jest stosunkowo duży, połączenie wykryć phishingu przez wiele silników, obecności w bazie danych phishingu, kategoryzacji ukierunkowanej na oszustwa, braku przejrzystej tożsamości witryny oraz zachowania przypominającego przekierowanie sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez DigiCert oraz z infrastruktury hostingowej powiązanej z Netlify na AWS EC2 we Frankfurcie w Niemczech. Oznacza to, że połączenie wydaje się szyfrowane podczas transmisji, ale samo HTTPS nie wskazuje na legalność. DNSSEC wydaje się niepodpisany, co jest powszechne, ale nie zapewnia żadnej dodatkowej ochrony integralności DNS.
Z technicznego punktu widzenia dotyczącego treści skan wykrył jedynie bardzo małą liczbę plików i żadnych oznaczonych skryptów, linków ani iframe. Jednak widoczna strona jest skrajnie skąpa i wydaje się działać jako mechanizm przekierowujący, co może ograniczać to, co ujawnia skan statycznych plików. Główne obawy techniczne dotyczą tu zatem reputacji i zachowania, a nie kodu exploitów wykrytego na stronie w chwili skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?