claim-vd.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-vd.netlify.app
claim-vd.netlify.app wydaje się lekką stroną internetową hostowaną w Netlify, wykorzystującą wdrożenie w stylu subdomeny, a nie samodzielną markową witrynę. Widoczna zawartość strony jest minimalna i pokazuje jedynie komunikat „redirecting..”, co sugeruje, że strona może pełnić przede wszystkim funkcję pośredniego przekierowania, a nie pełnej witryny informacyjnej lub komercyjnej.
Na podstawie ciągu domeny i danych kategoryzacyjnych podmiotów trzecich wydaje się, że witryna była powiązana z aktywnością związaną z phishingiem, a nie z legalną usługą publicznie dostępną. W danych skanowania nie widać wyraźnego brandingu, tożsamości firmy ani informacji o wydawcy, a metadane strony są skąpe, co ogranicza możliwość atrybucji i utrudnia weryfikację, kto ją obsługuje.
Ocena bezpieczeństwa claim-vd.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż skanowanie malware oparte na plikach nie wykryło złośliwych plików w niewielkim zestawie przeskanowanych zasobów, nie przeważa to nad szerszymi sygnałami reputacyjnymi związanymi z phishingiem.
Sama strona wydaje się nietypowo minimalistyczna, pokazując jedynie komunikat o przekierowaniu bez wyraźnej tożsamości biznesowej, danych kontaktowych ani uzasadnionego celu witryny. Taki sposób prezentacji może być zgodny z jednorazowymi stronami docelowymi lub przekierowującymi używanymi w kampaniach wyłudzania danych uwierzytelniających, chociaż skan wykonany w danym momencie nie może z całą pewnością ustalić intencji.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. Domena korzysta z serwerów nazw powiązanych z zarządzaną infrastrukturą DNS.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. W ograniczonych wynikach skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale połączenie zachowania w stylu przekierowania i silnych sygnałów reputacyjnych związanych z phishingiem pozostaje istotnym powodem do obaw w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?