claim-v1.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-v1.netlify.app
Domena claim-v1.netlify.app wydaje się być subdomeną hostowaną w Netlify, platformie powszechnie używanej do publikowania statycznych stron internetowych i landing pages. Na podstawie widocznej zawartości strony witryna obecnie wyświetla bardzo minimalistyczną stronę z tekstem „redirecting..”, co sugeruje, że może działać przede wszystkim jako przekierowujący pośrednik, a nie jako w pełni samodzielna witryna internetowa.
Schemat nazewnictwa „claim-v1” jest ogólny i nie identyfikuje jednoznacznie firmy, organizacji ani operatora usługi. Ponieważ strona nie zawiera brandingu, danych firmy ani treści opisowej, operatora i zamierzonego celu nie można zweryfikować wyłącznie na podstawie dostępnej zawartości strony. Na podstawie struktury domeny i zrzutu ekranu wydaje się, że jest to lekka hostowana strona internetowa lub punkt końcowy przekierowania, a nie w pełni rozwinięta publicznie dostępna witryna.
Ocena bezpieczeństwa claim-v1.netlify.app
Ta domena została oznaczona przez 13 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wiele detekcji opisywało ją jako phishing lub w inny sposób złośliwą. Dodatkowo jedna baza zagrożeń ukierunkowana na phishing umieściła tę domenę na liście, co stanowi silniejszy sygnał ostrzegawczy niż sama ogólna heurystyka. Chociaż skanowanie malware pobranych plików nie wykryło złośliwego kodu w niewielkiej liczbie przeskanowanych plików, nie przeważa to nad szerszymi sygnałami reputacyjnymi, gdy sama strona sprawia wrażenie działającej jako przekierowanie.
Występuje również wtórny problem reputacyjny: adres IP domeny znajduje się na jednej liście blokad reputacji poczty. Ten sygnał sam w sobie byłby stosunkowo słabym wskaźnikiem, ale w tym przypadku występuje obok istotnych wielosilnikowych detekcji phishingu oraz wpisu w bazie phishingowej. Brak istotnej zawartości strony, brak widocznych informacji o właścicielu oraz prezentacja w stylu przekierowania mogą dodatkowo zwiększać niepewność dla odwiedzających.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 35.157.26.135. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia strona wydaje się skrajnie minimalistyczna i może być skonfigurowana głównie do przekierowywania użytkowników gdzie indziej. W dostarczonym obrazie skanowania nie zidentyfikowano oznaczonych plików, linków zewnętrznych ani iframe, ale połączenie zachowania przypominającego przekierowanie i niekorzystnych ustaleń reputacyjnych sugeruje, że w czasie tego skanowania wskazana jest ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?