claim-up.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-up.netlify.app
claim-up.netlify.app wydaje się być subdomeną hostowaną na Netlify, a nie samodzielną markową witryną internetową. Na podstawie dostępnych metadanych strony i zrzutu ekranu strona obecnie wyświetla jedynie minimalny komunikat „redirecting..”, bez widocznego brandingu firmy, opisu usługi, danych kontaktowych ani innych treści, które identyfikowałyby legalnego operatora lub cel biznesowy.
Nazewnictwo domeny i klasyfikacja przez podmioty trzecie sugerują, że może ona być przeznaczona jako pośrednia strona docelowa lub miejsce przekierowania, a nie pełna publiczna witryna internetowa. Wiele źródeł klasyfikacji stron internetowych wiąże ją z phishingiem lub działaniami związanymi z oszustwami, więc jej pozorny cel może obejmować przekierowywanie odwiedzających gdzie indziej, zamiast prezentowania istotnych treści na samej stronie.
Ponieważ jest to hostowana subdomena na współdzielonej platformie, sama platforma bazowa nie jest tym samym co konkretna oceniana strona. Ustalenia tutaj odnoszą się do tej konkretnej subdomeny i jej zachowania zaobserwowanego w czasie skanowania.
Ocena bezpieczeństwa claim-up.netlify.app
Najsilniejsze sygnały ryzyka w tym skanie wynikają z szerokiego konsensusu bezpieczeństwa, a nie wyłącznie z treści strony. W czasie skanowania 12 z 91 silników bezpieczeństwa oznaczyło ten URL, a wielu dostawców klasyfikacji stron internetowych skategoryzowało go jako phishing lub działalność związaną z oszustwami. Dodatkowo jedna baza zagrożeń ukierunkowana na phishing umieściła tę domenę na liście, co istotnie zwiększa obawy, mimo że sama strona wydaje się uboga w treść.
Zrzut ekranu pokazuje jedynie podstawową stronę przekierowania, co może być zgodne z nieszkodliwym routowaniem witryny, ale jest też powszechnie spotykane w krótkotrwałej infrastrukturze phishingowej i na stronach przekierowujących ruch. Skan malware nie wykrył złośliwych plików w niewielkim zestawie zbadanych plików, a w tym skanie nie zaobserwowano żadnych zewnętrznych linków ani iframe, jednak te czyste wyniki na poziomie plików nie przeważają nad wielosilnikowymi wykryciami phishingu. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal dodaje niewielką ostrożność.
Chociaż subdomena znajduje się na starszej domenie nadrzędnej i używa prawidłowego HTTPS, połączenie powtarzających się klasyfikacji phishingowych, wpisu w bazie phishingowej, braku przejrzystej tożsamości witryny oraz prezentacji w stylu przekierowania sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem wydanym przez DigiCert, wygasającym w marcu 2027. Wydaje się, że jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech, z użyciem adresu IP 35.157.26.135. Wersja protokołu nie została podana w danych skanowania.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Strona działa na współdzielonej infrastrukturze hostingowej i prezentuje bardzo ograniczoną widoczną treść, składającą się głównie z komunikatu o przekierowaniu. Z technicznej perspektywy zaufania samo prawidłowe TLS nie powinno być traktowane jako dowód legalności, zwłaszcza gdy systemy reputacyjne i bazy phishingowe budzą obawy w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?