claim-yi.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-yi.netlify.app
claim-yi.netlify.app wydaje się bardzo minimalistyczną stroną internetową hostowaną w Netlify, wyświetlającą jedynie prosty komunikat „redirecting..” na przechwyconym zrzucie ekranu. Na podstawie struktury subdomeny oraz braku widocznego brandingu, treści, nawigacji lub informacji biznesowych nie wygląda na to, aby w obecnej formie działała jako w pełni samodzielna witryna internetowa, i może zamiast tego pełnić funkcję pośredniej strony przekierowującej.
Dostępne dane klasyfikacyjne wiążą ten adres z kategoriami phishingu i oszustw, a nie z legalną działalnością biznesową, mediową lub usługą informacyjną. Ponieważ jest to subdomena Netlify, a nie wyraźnie oznaczona główna domena, strona może być częścią tymczasowej kampanii, landing page lub procesu przekierowań, a nie utrwalonej publicznie dostępnej witryny działającej pod odrębną tożsamością korporacyjną.
Ocena bezpieczeństwa claim-yi.netlify.app
W czasie skanowania wiele niezależnych sygnałów bezpieczeństwa budziło obawy dotyczące tego adresu. Został oznaczony przez 12 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako związany z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co wzmacnia możliwość, że strona może być powiązana z kradzieżą danych uwierzytelniających, zwodniczymi przekierowaniami lub podobnymi wzorcami nadużyć.
Samo skanowanie plików pod kątem malware nie wykryło złośliwych plików w niewielkim zestawie przeskanowanych zasobów, ale nie równoważy to szerszych ustaleń reputacyjnych. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Zrzut ekranu pokazuje jedynie skąpą stronę przekierowującą bez wyraźnego wskazania właściciela lub legalnego celu, co może być zgodne z jednorazową lub pośrednią infrastrukturą phishingową.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji, a certyfikat wydaje się ważny do 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech, z użyciem adresu IP 35.157.26.135. Użycie HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza wiarygodności celu ani treści strony.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Strona jest hostowana jako subdomena na współdzielonej platformie, co może ułatwiać szybkie wdrażanie zarówno legalnym użytkownikom, jak i kampaniom nadużyć. W dostarczonych danych skanowania nie zidentyfikowano oznaczonych zewnętrznych linków, domen, do których się odwołano, ani iframe, ale prezentacja strony ukierunkowana na przekierowanie i wykrycia reputacyjne pozostają bardziej istotnymi powodami do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?