claim-qry.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-qry.netlify.app
Domena claim-qry.netlify.app wydaje się być subdomeną hostowaną na Netlify, a nie samodzielną witryną markową. Na podstawie widocznej zawartości strony obecnie wyświetla minimalny komunikat „redirecting..” bez wyraźnej tożsamości biznesowej, danych wydawcy ani istotnej treści serwisu. Wzorzec nazewnictwa sugeruje, że może być przeznaczona jako tymczasowa strona docelowa lub punkt końcowy przekierowania, a nie pełnoprawna publiczna witryna internetowa.
Dostępne dane klasyfikacyjne wiążą ten URL z kategoriami związanymi z phishingiem i oszustwami. Na zeskanowanej stronie nie ma widocznych dowodów na istnienie legalnej organizacji, produktu ani usługi, a użycie ogólnej subdomeny na platformie hostingowej może utrudniać przypisanie. Na podstawie ograniczonej treści dostępnej w czasie tego skanowania strona wydaje się działać przede wszystkim jako strona przekierowująca.
Ocena bezpieczeństwa claim-qry.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 12 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych zaklasyfikowało go jako związany z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co wzmacnia obawy bardziej niż pojedynczy odosobniony wynik heurystyczny.
Sama strona pokazywała jedynie skąpy ekran „redirecting..” bez przejrzystych informacji o właścicielu ani typowej zawartości witryny. Tego rodzaju minimalne zachowanie przekierowujące może być wykorzystywane do nieszkodliwych celów, ale w połączeniu z wykryciami związanymi z phishingiem może zwiększać niepewność odwiedzających. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, chociaż ten sygnał sam w sobie jest słabszy niż bezpośrednie klasyfikacje phishingowe.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona była udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i wydaje się być hostowana w infrastrukturze Netlify opartej na hostingu chmurowym we Frankfurcie w Niemczech. Rozwiązany adres IP to 63.176.8.218, a serwery nazw wskazują na zarządzaną infrastrukturę DNS. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia głównym problemem nie jest certyfikat ani konfiguracja hostingu, lecz połączenie ogólnej hostowanej subdomeny, minimalnego zachowania strony ograniczonego do przekierowania oraz wielu wykryć związanych z phishingiem. Skan plików pod kątem malware nie wykazał oznaczonych plików w czasie analizy, ale nie wyklucza to nadużyć opartych na przekierowaniach ani krótkotrwałych działań phishingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?