comepay-vip-members.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comepay-vip-members.netlify.app
Ta domena wydaje się hostować stronę logowania oznaczoną marką "COMEPAY" i przedstawioną jako portal członkowski lub portal dostępu do konta. Widoczny interfejs prosi o numer telefonu, hasło oraz 6-cyfrowy PIN, co sugeruje, że ma na celu zbieranie danych uwierzytelniających do konta dla usługi związanej z płatnościami lub portfelem.
Na podstawie struktury subdomeny strona jest hostowana w Netlify, a nie w dedykowanej domenie oznaczonej marką. Dostępne metadane strony są minimalne, a zrzut ekranu pokazuje bardzo prosty formularz logowania z ograniczonymi informacjami o firmie, bez wyraźnej tożsamości operatora i bez widocznych danych biznesowych poza nazwą COMEPAY.
Ponieważ strona wydaje się koncentrować na dostępie do konta, a nie na ogólnych treściach informacyjnych, najprawdopodobniej wpisuje się w kontekst związany z finansami lub portalem konta. Jednak na podstawie dostępnych danych operator i legalność usługi nie są jasno ustalone na podstawie samej strony.
Ocena bezpieczeństwa comepay-vip-members.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie wskazywały na phishing lub inną złośliwą aktywność. Ponadto zrzut ekranu pokazuje formularz zbierania danych uwierzytelniających, który żąda numeru telefonu, hasła i 6-cyfrowego PIN-u, co jest zgodne z rodzajem strony do wprowadzania danych powszechnie używanej w kampaniach przejmowania kont.
Chociaż skan pod kątem malware nie wykrył złośliwych plików, a kilka głównych baz danych zagrożeń nie wymieniało tego URL w czasie przeglądu, adres IP domeny figurował na jednej liście blokowania reputacji poczty. Sam ten sygnał byłby słaby, ale w tym przypadku występuje obok znaczących wielosilnikowych wykryć phishingu oraz prezentacji o niskim poziomie zaufania hostowanej w ogólnej subdomenie, a nie w wyraźnie ustanowionej oficjalnej domenie marki.
Domena jest starsza niż wiele jednorazowych stron phishingowych, ale sam wiek nie przeważa nad koncentracją wykryć phishingu i projektem strony ukierunkowanym na dane uwierzytelniające. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez DigiCert i jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że bazowa usługa jest godna zaufania. Domena korzysta ze środowiska hostingowego Netlify, a Name.com jest rejestratorem.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W dostarczonym ograniczonym skanie plików nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale połączenie hostowanej subdomeny, minimalnej zawartości strony i silnych wykryć phishingu przez wiele silników bezpieczeństwa pozostaje istotnym powodem do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?