claim-uzx.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-uzx.netlify.app
Ta domena wydaje się być stroną internetową hostowaną na Netlify, a nie w pełni rozwiniętą, samodzielną witryną. Widoczna zawartość strony jest minimalna i pokazuje jedynie komunikat „redirecting..”, co sugeruje, że strona może pełnić głównie funkcję pośredniego przekierowania lub etapu docelowego, zamiast oferować własne merytoryczne treści.
Na podstawie struktury domeny claim-uzx.netlify.app jest subdomeną hostowaną na współdzielonej platformie aplikacyjnej Netlify. Na przechwyconej stronie nie widać wyraźnej tożsamości operatora, informacji biznesowych ani celu witryny, a dostępne metadane nie wskazują na legalną markową usługę ani stojącą za nią ugruntowaną organizację publiczną.
W czasie tego skanowania wiele źródeł klasyfikacji stron internetowych kategoryzowało tę domenę jako związaną z phishingiem lub oszustwami. Ta klasyfikacja, w połączeniu ze skąpą stroną w stylu przekierowania, sugeruje, że witryna może być przeznaczona do kierowania odwiedzających gdzie indziej, a nie do działania jako przejrzysta witryna informacyjna.
Ocena bezpieczeństwa claim-uzx.netlify.app
Najsilniejsze sygnały w tym skanowaniu są negatywne. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją w czasie tego skanowania jako związaną z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co istotnie zwiększa poziom obaw w porównaniu z całkowicie czystym wynikiem.
Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, nie równoważy to wskaźników związanych z phishingiem. Strony phishingowe często opierają się na zwodniczych formularzach, przekierowaniach lub podszywaniu się, a nie na pobieralnym malware. Zrzut ekranu pokazujący jedynie stronę w stylu przekierowania bez istotnej treści jest również zgodny z jednorazową lub przejściową konfiguracją, czasami wykorzystywaną w kampaniach oszukańczych.
Występuje również wtórny problem reputacyjny: adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Sam ten sygnał byłby słaby, ale w tym przypadku występuje obok wielosilnikowych wykryć phishingu i wpisu w bazie danych phishingu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana na infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązywana przez serwery nazw NS1. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy hostingu wygląda to na statyczne wdrożenie lub wdrożenie ukierunkowane na przekierowania, hostowane w chmurze na współdzielonej platformie. Metadane strony są skąpe, tytuł jest pusty, a widoczna zawartość ogranicza się do komunikatu o przekierowaniu, co zapewnia niewielką przejrzystość co do zamierzonej funkcji witryny. W ograniczonych dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale szersze sygnały reputacyjne nadal budzą obawy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?