claim-t8.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-t8.netlify.app
claim-t8.netlify.app wydaje się lekką stroną hostowaną w Netlify, korzystającą z subdomeny Netlify zamiast niezależnej, firmowej domeny. Na podstawie widocznego zrzutu ekranu strona nie zawiera prawie żadnych treści skierowanych do użytkownika poza krótkim komunikatem „redirecting..”, co sugeruje, że może działać głównie jako przekierowująca lub pośrednia strona docelowa, a nie pełna witryna z jasno określonymi usługami, brandingiem lub informacjami o właścicielu.
Dostępne metadane nie identyfikują operatora, organizacji ani celu biznesowego. Ponieważ na stronie brakuje treści opisowych, nawigacji i danych kontaktowych, jej zamierzonego zastosowania nie można zweryfikować wyłącznie na podstawie strony głównej. W praktyce wygląda to na minimalny punkt końcowy w sieci, który może przekierowywać odwiedzających gdzie indziej, co w niektórych przypadkach może być uzasadnione, ale również zmniejsza przejrzystość dla użytkowników.
Ocena bezpieczeństwa claim-t8.netlify.app
Wyniki skanowania pokazują wiele niezależnych sygnałów ostrzegawczych w czasie tego skanowania. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym większość tych detekcji klasyfikowała ją jako związaną z phishingiem, a jedna baza danych zagrożeń również wymieniała ją jako phishing. Dodatkowo adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu oparte na treści, ale nadal warto to odnotować.
Jednocześnie skanowanie malware na poziomie plików nie wykryło złośliwych plików w niewielkim zestawie przeskanowanych zasobów, a strona obecnie prezentuje jedynie skąpy ekran w stylu przekierowania, a nie oczywistą złośliwą zawartość. Jednak minimalna strona przekierowująca o niewielkiej przejrzystości, bez widocznych danych właściciela, bez obecności w rankingach i z wyraźnym konsensusem wielu silników co do phishingu, może być zgodna ze wzorcami krótkotrwałych nadużyć. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i przedstawia ważny certyfikat SSL wydany przez DigiCert z wygaśnięciem w marcu 2027. Dostępność HTTPS wskazuje na szyfrowany transport, ale samo to nie potwierdza wiarygodności celu ani przeznaczenia strony.
Domena korzysta z hostingu i serwerów nazw zarządzanych przez Netlify, podczas gdy DNSSEC wydaje się niepodpisany. Strona główna jest skrajnie minimalistyczna i wygląda na to, że działa jako strona przekierowująca, co ogranicza przejrzystość techniczną. W ograniczonym skanowaniu malware nie oznaczono żadnych złośliwych plików, ale szersze dane reputacyjne wskazują, że w czasie tego skanowania uzasadniona jest ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?