crosoftonline.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis crosoftonline.com
Domena crosoftonline.com wydaje się hostować stronę docelową o ubogiej zawartości, a nie w pełni rozwiniętą biznesową witrynę internetową. Na podstawie zrzutu ekranu strona pokazuje niewielki zestaw ogólnych przycisków tematycznych, takich jak "Cheap Replacement Windows Sale", "Pharmaceutical Research Online", "Drug Discovery Process", "Online Ordering System" i "Get Rid of Viruses on iPhone", wraz z linkiem do polityki prywatności. Treść sprawia wrażenie luźno zestawionej i nie przedstawia wyraźnej tożsamości firmy, ujawnienia własności ani spójnej oferty usług.
Sama nazwa domeny może być interpretowana jako przypominająca frazę marki związanej z technologią lub biznesem, ale widoczna zawartość strony nie odpowiada wyraźnie legalnej działalności związanej z oprogramowaniem, badaniami ani handlem elektronicznym. Dostępne dane WHOIS wskazują, że domena jest zarejestrowana od 2019 roku za pośrednictwem Media Elite Holdings Limited, jednak obecna prezentacja wydaje się bardziej zgodna z monetyzowaną stroną docelową, centrum przekierowań lub witryną o charakterze zastępczym niż z główną obecnością internetową ugruntowanej organizacji.
Ocena bezpieczeństwa crosoftonline.com
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 13 z 89 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, złośliwą lub związaną z oszustwami. Ponadto źródła klasyfikacji stron internetowych powiązały domenę z phishingiem lub oszukańczą działalnością, a skan malware zidentyfikował podejrzany obiekt na stronie głównej. Zrzut ekranu pokazuje również skąpą stronę docelową z ogólnymi linkami tematycznymi zamiast przejrzystego, godnego zaufania opisu usługi, co może być zgodne z niskiej jakości stronami przekierowującymi lub wabiącymi.
Dane z blacklist i dotyczące reputacji były mieszane, a nie całkowicie czyste. Niektóre główne bazy danych zagrożeń nie zgłaszały aktywnych wpisów w czasie tego skanowania, ale inne kontrole w stylu blacklist zwróciły podejrzane lub złośliwe wskaźniki. Oznaczona aktywność wychodzących URL oraz obecność linków o charakterze śledzącym lub przekierowującym wzmacniają ostrożny obraz sytuacji. Chociaż domena ma kilka lat, sam jej wiek nie równoważy liczby wykryć związanych z phishingiem i słabej prezentacji witryny.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna wydaje się być hostowana pod adresem IP w Dallas, United States, z użyciem serwera WWW openresty na infrastrukturze powiązanej z Limestone Networks. Domena używa serwerów nazw ns1.redfoxdns.com i ns2.redfoxdns.com. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej kontroli autentyczności.
Istotnym problemem technicznym jest to, że SSL/TLS wydaje się nieprawidłowy lub nieobecny w czasie tego skanowania, bez dostępnych potwierdzonych szczegółów certyfikatu. W przypadku każdej witryny prezentującej linki lub zbierającej interakcje użytkowników brak ważnego HTTPS jest negatywnym sygnałem zaufania. W połączeniu z podejrzaną strukturą strony i oznaczonymi wynikami skanowania stan techniczny wydaje się słaby.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?