claim-va.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-va.netlify.app
claim-va.netlify.app wydaje się lekką stroną internetową hostowaną w Netlify, korzystającą z subdomeny w ramach platformy netlify.app zamiast z odrębnej, firmowej domeny. Widoczna zawartość strony jest minimalna i pokazuje jedynie komunikat „redirecting..”, co sugeruje, że strona może pełnić głównie funkcję pośredniego przekierowania lub etapu docelowego, a nie pełnoprawnej publicznej witryny z jasną treścią informacyjną.
Na podstawie ciągu domeny witryna może próbować nawiązywać do „VA”, co jest powszechnie kojarzone z usługami dla weteranów lub terminologią związaną z administracją publiczną, jednak dostępna zawartość strony nie dostarcza wystarczających dowodów, aby potwierdzić legalny związek lub operatora. W danych ze skanu nie jest widoczna żadna wyraźna nazwa organizacji, tożsamość biznesowa ani opis usługi, więc na podstawie dostępnych informacji operator pozostaje niejasny.
Ocena bezpieczeństwa claim-va.netlify.app
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co istotnie wzmacnia obawy wykraczające poza pojedynczy, odosobniony wynik heurystyczny.
Podsumowanie skanu malware nie wykryło złośliwych plików w niewielkim zestawie przeskanowanych obiektów, ale nie równoważy to szerszych ustaleń reputacyjnych. Sama strona wydaje się skrajnie minimalistyczna i wyświetla jedynie komunikat o przekierowaniu, co może być zgodne z krótkotrwałą infrastrukturą phishingową lub zachowaniem polegającym na przekazywaniu ruchu. Adres IP domeny jest również wymieniony na jednej liście blokowania reputacji poczty; jest to słabszy sygnał niż wykrycia phishingu, ale dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL/TLS wydany przez DigiCert, z terminem wygaśnięcia przypadającym na 2027-03-19. Jest hostowana na infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązywana przez serwery nazw NS1. DNSSEC wydaje się niepodpisany w czasie tego skanu.
Z perspektywy poziomu bezpieczeństwa obecność HTTPS jest pozytywna, ale nie należy jej traktować jako dowodu legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Połączenie hostowanej subdomeny, minimalnej treści w stylu przekierowania, wykryć związanych z phishingiem oraz wpisu w bazie danych zagrożeń może wskazywać na infrastrukturę jednorazową lub wykorzystywaną w ramach kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?