d-thecourierguy.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis d-thecourierguy.netlify.app
Domena d-thecourierguy.netlify.app wydaje się hostować stronę internetową przedstawiającą się jako portal płatności za dostawę przesyłek i wysyłkę pod nazwą „The Courier Guy”. Na podstawie tytułu strony, brandingu i zrzutu ekranu witryna została zaprojektowana tak, aby przypominać interfejs usługi kurierskiej z opcjami takimi jak śledzenie przesyłki, logowanie, szczegóły wysyłki oraz etap płatności za opłaty dostawy.
Witryna jest hostowana w subdomenie Netlify, a nie w głównej firmowej domenie marki, co może wskazywać, że jest to tymczasowa lub niezależnie wdrożona aplikacja internetowa, a nie oficjalna strona firmy. Treść strony koncentruje się na zbieraniu płatności za przesyłkę lub ułatwianiu takiej płatności, w tym na zestawieniu opłat i zachęcie do przejścia do płatności kartą, co sugeruje, że jej celem może być nakłanianie do dokonania płatności związanej z dostawą przesyłki.
W dostarczonych danych skanowania nie ustalono jednoznacznie tożsamości operatora poza brandingiem widocznym na stronie. Na podstawie dostępnej treści i silnych wykryć związanych z phishingiem witryna wydaje się naśladować markę kurierską, a nie działać jako wyraźnie weryfikowalna, niezależna usługa logistyczna.
Ocena bezpieczeństwa d-thecourierguy.netlify.app
Ta domena została oznaczona przez 19 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wykrycia w dużej mierze klasyfikowały ją jako phishing lub w inny sposób złośliwą. Zrzut ekranu pokazuje również stronę płatności wykorzystującą branding firmy kurierskiej i żądającą płatności kartą za opłaty wysyłkowe, co jest wzorcem powszechnie kojarzonym z kampaniami phishingowymi dotyczącymi opłat za dostawę. Dodatkowo nazwa domeny wykorzystuje subdomenę Netlify, jednocześnie odwołując się do rozpoznawalnej marki kurierskiej, co może wskazywać, że witryna próbuje przypominać legalną usługę dostawy, zamiast działać z oficjalnej domeny marki.
Samo skanowanie pod kątem malware nie wykryło złośliwych plików, a kilka głównych baz danych zagrożeń było czystych w czasie skanowania. Jednak czysty wynik skanowania plików nie przeważa nad szerokimi wykryciami phishingu, gdy zachowanie strony i wzorzec brandingu są zgodne z wyłudzaniem danych uwierzytelniających lub płatności. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez DigiCert, z datą wygaśnięcia wskazaną na 2027, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i wykorzystuje wzorce hostingu związane z Netlify, a nie dedykowane firmowe środowisko marki. DNSSEC jest niepodpisany.
Z technicznego punktu widzenia strona zawiera typowe zasoby analityczne i do zarządzania tagami pochodzące od podmiotów trzecich i nie wykazała oznaczonych plików w skanowaniu pod kątem malware. Mimo to główny problem wydaje się tutaj dotyczyć treści opartych na socjotechnice lub phishingu, a nie dostarczania exploitów. Użycie hostowanej subdomeny dla markowego procesu płatności jest istotnym wskaźnikiem ryzyka.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?