claim-x7k.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-x7k.netlify.app
Domena claim-x7k.netlify.app wydaje się być subdomeną hostowaną w Netlify, a nie samodzielną markową witryną internetową. Na podstawie widocznego tytułu strony i zrzutu ekranu obecnie wyświetla minimalistyczną stronę „redirecting..” bez wyraźnej tożsamości biznesowej, danych wydawcy ani merytorycznej treści wyjaśniającej jej cel.
Schemat nazewnictwa jest ogólny i nie wskazuje na ugruntowaną organizację, produkt ani usługę. W połączeniu z brakiem widocznej treści witryny oraz użyciem hostowanej subdomeny może to oznaczać, że strona jest przeznaczona jako tymczasowa strona docelowa lub punkt końcowy przekierowania, a nie pełnoprawna publiczna witryna internetowa. Na podstawie dostarczonej treści strony nie widać żadnych informacji o operatorze.
Ocena bezpieczeństwa claim-x7k.netlify.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto jeden rejestr zagrożeń ukierunkowany na phishing umieścił ten URL na liście, co stanowi silniejszy sygnał ostrzegawczy niż sama ogólna heurystyka. Chociaż skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie zbadanych plików, nie równoważy to szerszych wykryć związanych z phishingiem.
Występuje również wtórna obawa reputacyjna: adres IP domeny znajduje się na jednej liście blokad reputacji poczty. Sam ten sygnał byłby stosunkowo słabym wskaźnikiem ryzyka związanego z witryną, ale w tym przypadku pojawia się obok istotnych wykryć związanych z phishingiem pochodzących z wielu źródeł. Zrzut ekranu pokazuje ponadto jedynie skąpą stronę przekierowania bez przejrzystego brandingu ani sygnałów zaufania, co może być zgodne z jednorazową lub pośrednią infrastrukturą phishingową.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i wskazuje na adres IP 63.176.8.218. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia strona wydaje się skrajnie minimalistyczna i działa przede wszystkim jako punkt końcowy przekierowania. W ograniczonym skanie plików nie zidentyfikowano złośliwych plików, a w dostarczonych danych skanowania nie zaobserwowano żadnych zewnętrznych linków ani iframe. Jednak prawidłowe HTTPS i renomowany hosting same w sobie nie potwierdzają legalności, zwłaszcza gdy domena jest jednocześnie oznaczana przez wiele silników bezpieczeństwa w związku z aktywnością phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?