crocsmindwire.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis crocsmindwire.com
Domena crocsmindwire.com wydaje się hostować portal logowania oznaczony nazwą i logo Crocs, podczas gdy tytuł strony brzmi „Welcome to Mindwire.” Na podstawie zrzutu ekranu witryna prezentuje prosty formularz logowania z prośbą o podanie adresu e-mail i hasła, wraz z linkami do odzyskiwania hasła i kontaktu z pomocą techniczną. Sugeruje to, że strona może być przeznaczona jako portal dostępu do konta lub portal dla pracowników/dostawców, a nie publiczny sklep dla konsumentów.
Nazwa domeny łączy „crocs” z „mindwire”, co może wskazywać na usługę strony trzeciej, portal wewnętrzny lub podprojekt związany z marką. Jednak dostępna treść strony nie identyfikuje jednoznacznie operatora, relacji własności ani celu portalu. Ponieważ branding i nazwa domeny nie odpowiadają w oczywisty sposób powszechnie rozpoznawanej oficjalnej witrynie Crocs, strona może wymagać dodatkowej weryfikacji przed wprowadzeniem danych uwierzytelniających.
Ocena bezpieczeństwa crocsmindwire.com
Ta domena wykazuje kilka sygnałów ostrzegawczych w czasie tego skanowania. Została oznaczona przez 4 z 91 silników bezpieczeństwa, w tym klasyfikacjami phishing i malicious, a dodatkowe kontrole czarnych list wykazały wpisy z dwóch źródeł danych bezpieczeństwa. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż wpisy zagrożeń oparte na treści, ale nadal warto to odnotować. Jednocześnie jedno skanowanie malware nie zgłosiło żadnych bezpośrednio oznaczonych plików, mimo że przypisało ogólne podejrzane etykiety do wielu zasobów strony.
Zrzut ekranu budzi dalsze obawy, ponieważ strona wyraźnie wykorzystuje branding Crocs w domenie, która nie wydaje się oczywistą oficjalną domeną Crocs. Strona logowania oznaczona marką w nietypowej domenie może być zgodna z działaniem polegającym na wyłudzaniu danych uwierzytelniających lub podszywaniu się, zwłaszcza w połączeniu z wykryciami związanymi z phishing przez wiele silników bezpieczeństwa. Chociaż sama domena nie została zarejestrowana niedawno, a niektóre kontrole były czyste, połączenie niedopasowania marki, zbierania danych logowania i wykryć przez wiele silników zwiększa ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli żąda danych uwierzytelniających do konta.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez DigiCert i jest hostowana w infrastrukturze Microsoft Azure, a jako serwer WWW zgłaszany jest Microsoft-IIS/10.0. Domena jest zarejestrowana od 2020 i skonfigurowana z serwerami nazw Azure DNS. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy bezpieczeństwa główne obawy nie dotyczą samego stosu hostingowego, lecz sygnałów reputacyjnych i zachowania strony. Wiele statycznych zasobów w witrynie zostało ogólnie oznaczonych podczas skanowania, a strona wydaje się działać jako formularz do wprowadzania danych uwierzytelniających. Użycie HTTPS jest pozytywne, ale sam ważny certyfikat nie weryfikuje legalności działalności ani zamierzonego zastosowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?