claim-rsp.netlify.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-rsp.netlify.app
Domena claim-rsp.netlify.app wydaje się być hostowaną podstroną w Netlify, a nie samodzielną witryną firmową. Na podstawie ciągu domeny, tytułu strony oraz zrzutu ekranu pokazującego jedynie minimalny komunikat „redirecting..” może ona pełnić funkcję tymczasowej strony docelowej lub punktu przekierowania, a nie pełnoprawnej usługi publicznie dostępnej.
Dostępne dane klasyfikacyjne wiążą ten URL z phishingiem i działaniami związanymi z oszustwami. Na przechwyconej stronie nie widać wyraźnej tożsamości operatora, informacji biznesowych ani uzasadnionego celu witryny, a pokazana treść nie zapewnia wystarczającej przejrzystości, aby zweryfikować, kto ją prowadzi lub dokąd użytkownicy są ostatecznie przekierowywani.
Ocena bezpieczeństwa claim-rsp.netlify.app
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tego URL. Został on oznaczony przez 7 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało go jako phishing lub działalność związaną z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia malware lub phishingu, nadal zwiększa ostrożność, gdy rozpatruje się go wraz z szerszymi ustaleniami związanymi z phishingiem.
Sama strona wydaje się skrajnie minimalistyczna i pokazuje jedynie komunikat o przekierowaniu, bez widocznego brandingu, danych właściciela ani wiarygodnej treści witryny. Tego rodzaju oszczędne zachowanie związane z przekierowaniem może być czasami wykorzystywane w krótkotrwałych kampaniach lub konfiguracjach przekazywania ruchu, chociaż samo w sobie nie jest rozstrzygające. Skan plików pod kątem malware nie wykrył złośliwych plików w niewielkiej liczbie przeskanowanych zasobów, ale nie przeważa to nad wykryciami phishingu przez wiele silników i klasyfikacją jako działalność związana z oszustwami.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązywana przez serwery nazw nsone. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia infrastruktura wygląda na standardowe dostarczanie stron internetowych hostowanych w chmurze, a nie na hosting w oczywisty sposób przejęty. Jednak prawidłowy HTTPS i renomowany hosting same w sobie nie wskazują na legalność, zwłaszcza w przypadku lekkich stron przekierowujących. Głównym problemem technicznym jest tutaj połączenie minimalnej treści, zachowania przekierowującego, wykryć związanych z phishingiem oraz braku widocznych informacji o operatorze, a nie sama konfiguracja TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?