cnsistemingreso.z1.web.core.windows.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cnsistemingreso.z1.web.core.windows.net
Ten URL wydaje się być hiszpańskojęzyczną stroną logowania przedstawioną jako „CHN en Línea”, z oznaczeniami przypominającymi Banco CHN / Crédito Hipotecario Nacional de Guatemala. Zrzut ekranu pokazuje formularz wprowadzania nazwy użytkownika, link do klawiatury wirtualnej, kontrolki języka kontaktu oraz grafiki w stylu bankowym, co sugeruje, że strona ma imitować portal bankowości internetowej do dostępu do konta.
Jednak host nie jest główną markową domeną bankową. Zamiast tego jest wdrożony w subdomenie pamięci masowej w chmurze na web.core.windows.net, która jest powszechnie używana do hostowania stron statycznych. Na podstawie struktury domeny, tytułu strony i prezentacji wizualnej ta strona wydaje się hostowanym internetowym interfejsem logowania, a nie oficjalną, niezależną stroną bankową działającą w dedykowanej domenie instytucjonalnej.
Ocena bezpieczeństwa cnsistemingreso.z1.web.core.windows.net
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony jako phishing przez 10 z 91 silników bezpieczeństwa, a w wynikach bazy zagrożeń była również obecna pozycja związana z phishingiem. Ponadto strona wizualnie przedstawia się jako logowanie do bankowości internetowej CHN, będąc jednocześnie hostowaną w ogólnej subdomenie chmurowej, a nie w pozornie oficjalnej domenie banku, co może być zgodne z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających.
Niektóre sygnały były mniej poważne: skan plików pod kątem malware nie wykrył złośliwych plików, a na skanowanej stronie nie zidentyfikowano żadnych linków zewnętrznych ani iframe. Mimo to czysty wynik skanu plików nie równoważy powtarzających się klasyfikacji phishingowych, zwłaszcza w przypadku strony, której podstawową funkcją wydaje się zbieranie danych logowania. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale zwiększa ostrożność w niewielkim stopniu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wystawionego dla infrastruktury Microsoft i jest hostowana w pamięci masowej chmurowej Microsoft Azure, przy czym serwer został zidentyfikowany jako Windows-Azure-Web/1.0 i Microsoft-HTTPAPI/2.0. Hostowanie na dużej platformie chmurowej i prezentowanie ważnego certyfikatu może pomagać stronie wyglądać wiarygodnie, ale żaden z tych czynników nie potwierdza, że sama treść jest godna zaufania. Strona jest serwowana z subdomeny Azure web.core.windows.net, a nie z pozornie oficjalnej domeny bankowej.
DNSSEC wydaje się niepodpisany, a serwery nazw to hosty Azure DNS. Zgłoszony wiek 31-year odzwierciedla nadrzędną domenę windows.net, a nie tę konkretną hostowaną subdomenę, więc tego wieku nie należy traktować jako dowodu długotrwałej wiarygodności tej strony. Głównym problemem technicznym jest niedopasowanie między oznaczeniami w stylu bankowym a hostowaniem w subdomenie chmurowej strony trzeciej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?