cloudappleid.sviluppo.host
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cloudappleid.sviluppo.host
Domena cloudappleid.sviluppo.host wydaje się być subdomeną hostowaną w ramach sviluppo.host i obecnie wyświetla ogólną włoską stronę zastępczą hostingu współdzielonego. Widoczny tekst na stronie wskazuje, że domena została aktywowana przy użyciu usług hostingu współdzielonego Host.it oraz że treść może zostać opublikowana później, zamiast prezentować aktywną, samodzielną witrynę internetową lub usługę.
Na podstawie ciągu znaków domeny nazwę "cloudappleid" można interpretować jako nawiązanie do brandingu związanego z Apple ID, jednak aktywna strona pokazana w skanie nie wydaje się zapewniać funkcjonalności związanych z Apple. Zamiast tego obecna treść wygląda jak domyślna strona docelowa hostingu obsługiwana przez infrastrukturę Host SpA we Włoszech. Sugeruje to, że subdomena może być nieaktywna, nierozwinięta lub tymczasowo wykorzystana do innego celu w czasie skanowania.
Ocena bezpieczeństwa cloudappleid.sviluppo.host
Kilka sygnałów bezpieczeństwa budzi obawy wokół tej domeny w czasie skanowania. Została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało zachowanie związane z phishingiem lub oszustwem, a źródła klasyfikacji stron internetowych również powiązały ją z kategoriami związanymi z phishingiem. Ponadto obecny był jeden wpis w bazie danych zagrożeń oraz jedno trafienie na blockliście reputacji poczty. Chociaż widoczna strona obecnie pokazuje jedynie ogólną stronę zastępczą hostingu, sama nazwa domeny przypomina branding Apple ID i może być interpretowana jako podobizna mająca przyciągnąć użytkowników oczekujących strony związanej z kontem.
Jednocześnie nie wszystkie sygnały były negatywne. Skan malware nie zgłosił żadnych oznaczonych plików, główne bazy danych dotyczące złośliwej treści w dostarczonych danych były czyste, a obecny zrzut ekranu nie pokazuje aktywnego formularza poświadczeń ani złośliwego pobierania. Jednak strony zastępcze mogą pojawiać się po zgłoszeniach nadużyć, tymczasowych wyłączeniach lub zmianach treści, więc obecna strona wyglądająca niegroźnie nie równoważy w pełni szerszych detekcji związanych z phishingiem.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt wygasającego pod koniec 2026 roku i jest hostowana na serwerze Apache/2 pod adresem IP 81.31.158.61, obsługiwanym przez Host SpA w Mediolanie we Włoszech. Serwery nazw wskazują na host-anycast.it i host-anycast.com, co jest zgodne z infrastrukturą hostingu zarządzanego.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Treść strony wydaje się być standardową stroną zastępczą hostingu, a nie rozwiniętą aplikacją. W czasie skanowania obecny był również wpis oparty na DNS dotyczący reputacji poczty dla tego IP, chociaż ten sygnał jest słabszy niż bezpośrednie detekcje malware lub phishingu i może odzwierciedlać szerszą reputację IP, a nie wyłącznie treść witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?