claim-udp.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-udp.netlify.app
Ta domena wydaje się być podstroną hostowaną na Netlify z bardzo ograniczoną widoczną zawartością w czasie tego skanowania. Zrzut ekranu strony pokazuje w większości pusty ekran z tekstem „redirecting..”, co sugeruje, że URL może działać przede wszystkim jako pośrednia strona przekierowująca, a nie jako w pełni samodzielna witryna.
Na podstawie ciągu znaków domeny i dostępnych danych klasyfikacyjnych strona mogła zostać skonfigurowana na potrzeby wąsko ukierunkowanej kampanii lub tymczasowego przepływu pracy, a nie publicznie dostępnej usługi. W przechwyconej zawartości nie widać wyraźnej tożsamości operatora, informacji biznesowych ani celu witryny, a sposób hostowania wskazuje, że została wdrożona na chmurowej platformie stron internetowych, a nie pod dedykowaną markową domeną.
Ocena bezpieczeństwa claim-udp.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 13 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy, a także został skategoryzowany jako phishing przez dostawcę klasyfikacji stron internetowych. Ponadto podczas tej kontroli domena figurowała w bazie zagrożeń ukierunkowanej na phishing. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, nie przeważa to nad szerszymi, opartymi na reputacji wykryciami phishingu.
Występuje również wtórny problem reputacyjny: adres IP domeny znajduje się na jednej liście blokad reputacji poczty. Sam ten sygnał byłby słabym dowodem, ale w tym przypadku występuje obok istotnych wielosilnikowych wykryć phishingu. Sama strona wyświetla jedynie minimalny komunikat „redirecting..”, co może być zgodne ze wzorcami nadużyć opartych na przekierowaniach i zapewnia odwiedzającym niewiele uzasadnionego kontekstu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL/TLS wydany przez powszechnie uznany urząd certyfikacji i wydaje się być obsługiwana przez infrastrukturę Netlify wspieraną przez hosting chmurowy we Frankfurcie w Niemczech. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje, że miejsce docelowe jest godne zaufania.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena jest stosunkowo stara jak na podejrzaną stronę, ale ponieważ jest to hostowana subdomena na platformie stron internetowych, sam wiek może nie odzwierciedlać wieku ani legalności konkretnej treści obecnie tam wdrożonej. Minimalna strona w stylu przekierowania i silne wykrycia phishingu są głównymi problemami technicznymi w tym skanowaniu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?