claim-ya3.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-ya3.netlify.app
Domena claim-ya3.netlify.app wydaje się być subdomeną hostowaną na Netlify, a nie samodzielną markową witryną internetową. Na podstawie dostępnych danych strony nie prezentuje ona typowych treści biznesowych, redakcyjnych ani usługowych; widoczna strona jest w dużej mierze pusta i pokazuje jedynie prosty komunikat „redirecting..”. Taki wzorzec może wskazywać, że strona jest używana jako tymczasowa strona docelowa, która przekierowuje odwiedzających gdzie indziej.
Schemat nazewnictwa domeny jest ogólny i nie identyfikuje wyraźnie organizacji, produktu ani legalnego operatora. Ponieważ znajduje się ona na współdzielonej platformie hostingowej i nie zawiera opisowych treści witryny, własność i cel nie są przejrzyste na podstawie samej strony. Wiele źródeł klasyfikacji internetowej kategoryzuje ją jako związaną z phishingiem, co sugeruje, że subdomena mogła zostać utworzona do zwodniczych przekierowań lub wyłudzania danych uwierzytelniających, a nie dla konwencjonalnej publicznej witryny internetowej.
Ocena bezpieczeństwa claim-ya3.netlify.app
Wyniki skanowania pokazują istotne wskaźniki ryzyka w czasie tego skanowania. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele niezależnych detekcji opisuje ją jako związaną z phishingiem lub oszustwami. Ponadto pojawia się ona w co najmniej jednej bazie zagrożeń ukierunkowanej na phishing, co stanowi silniejszy sygnał ostrzegawczy niż sama ogólna heurystyka. Chociaż jedno skanowanie pod kątem malware nie zgłosiło złośliwych plików w ograniczonej treści, którą sprawdziło, nie przeważa to nad szerszym konsensusem dotyczącym phishingu.
Istnieje również wtórny problem reputacyjny: adres IP domeny znajduje się na jednej liście blokad reputacji poczty. Samo w sobie takie umieszczenie na liście byłoby stosunkowo słabym sygnałem, zwłaszcza we współdzielonej infrastrukturze, ale tutaj występuje ono obok znaczących detekcji związanych z phishingiem. Sama strona pokazuje jedynie minimalny komunikat o przekierowaniu i nie ujawnia w przejrzysty sposób tożsamości witryny, co może być zgodne z jednorazową lub zwodniczą infrastrukturą kampanii. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i wskazuje na adres IP 63.176.8.218. Domena używa serwerów nazw powiązanych z Netlify i nie ma włączonego DNSSEC.
Z technicznego punktu widzenia głównym problemem nie jest certyfikat ani stos hostingowy, lecz połączenie minimalnej treści strony, zachowania w stylu przekierowania oraz negatywnych sygnałów reputacyjnych. Współdzielony hosting chmurowy może ułatwiać wdrażanie zarówno legalnych, jak i nadużyciowych treści, dlatego samej jakości infrastruktury nie należy traktować jako wskaźnika zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?