cropped.link
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cropped.link
cropped.link wydaje się być usługą skracania URL oznaczoną marką "CroppedLink." Na podstawie tekstu strony głównej widocznego w skanie, witryna oferuje użytkownikom sposób tworzenia krótkich linków, z komunikatem sugerującym, że linki mogą pozostać aktywne przez 24 godziny. Układ strony jest minimalistyczny i koncentruje się na pojedynczym polu wejściowym oraz przycisku do skracania URL.
Domena jest zarejestrowana od 2020, co sugeruje, że nie została utworzona niedawno, ale sama witryna wydaje się lekka i wąsko ukierunkowana na jedną funkcję, zamiast prezentować szersze informacje o firmie lub właścicielu. W dostarczonym zrzucie strony nie widać wyraźnej tożsamości operatora, więc organizacji stojącej za usługą nie można potwierdzić na podstawie dostępnych danych.
Skracacze URL mogą być wykorzystywane do legalnego zarządzania linkami, ale mogą też ukrywać adresy docelowe, co może zwiększać potencjał nadużyć w kampaniach phishingowych lub oszustwach. W tym przypadku nazwa domeny, tytuł strony i widoczny interfejs są zgodne z narzędziem do krótkich linków, a nie z pełnoprawną witryną z treścią.
Ocena bezpieczeństwa cropped.link
W czasie tego skanu wiele źródeł skanowania powiązało tę domenę z phishingiem, oszustwami lub podejrzaną aktywnością. Konkretnie, 9 z 91 silników bezpieczeństwa oznaczyło domenę, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub podwyższonym ryzykiem. Chociaż jeden skan malware zgłosił brak bezpośrednio oznaczonych plików, zastosował również ogólną złośliwą heurystykę do domeny i kilku lokalnych zasobów, co zwiększa ostrożność, ale ma niższy poziom pewności niż szeroki konsensus wielu silników.
Kontrole w stylu blacklist były mieszane, a nie jednolicie czyste. Główne bazy danych dotyczące złośliwej zawartości pokazane w skanie nie zgłosiły domeny w czasie testu, co jest czynnikiem łagodzącym. Jednak adres IP domeny znajdował się na jednej liście blokad reputacji poczty, a jedno dodatkowe źródło blacklist oznaczyło domenę ogólnym określeniem złośliwości. Pojedynczy wpis reputacyjny oparty na DNS sam w sobie nie dowodzi szkodliwej zawartości witryny, ale stanowi niewielki negatywny sygnał.
Witryna działa również jako skracacz linków, czyli rodzaj usługi, który może ukrywać końcowe miejsca docelowe i może być atrakcyjny do nadużyć, jeśli nie jest ściśle kontrolowany. W połączeniu z klasyfikacjami związanymi z phishingiem pochodzącymi od wielu silników bezpieczeństwa oraz relatywnie niskim kontekstem zaufania w skanie, ustalenia te sugerują podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanu był ustawiony na 2026-09-02. Jest hostowana pod adresem IP 77.72.22.202 we Frankfurcie nad Menem w Niemczech, wydaje się używać nginx/1.26.1 jako serwera WWW i opiera się na nameserverach UltraDNS. Sama domena ma około pięciu lat, co oznacza, że jest starsza niż wiele jednorazowych złośliwych domen.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych danych nie wskazano żadnej poważnej awarii TLS, ale skan pokazuje powtarzające się ogólne oznaczenia heurystyczne dotyczące lokalnych zasobów oraz mieszany profil reputacyjny w różnych systemach bezpieczeństwa, więc główne obawy wydają się tutaj dotyczyć reputacji i nadużyć, a nie problemów z konfiguracją certyfikatu lub hostingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?