d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Ta domena wydaje się być hostem o bardzo niskiej widoczności w ramach domeny nadrzędnej tvst-protect.co.in, wykorzystującym długi, losowo wyglądający ciąg subdomeny zamiast czytelnej dla człowieka nazwy witryny. Na podstawie samego wzorca nazewnictwa może być przeznaczona do zastosowań tymczasowych, zaplecza, śledzenia, weryfikacji lub działań specyficznych dla kampanii, a nie jako publicznie dostępna witryna marki. W dostępnych danych skanowania nie podano jednoznacznej kategorii witryny ani tożsamości biznesowej.
Infrastruktura sugeruje, że host jest dostarczany za pośrednictwem usługi dostarczania treści i reverse-proxy, z nameserverami Cloudflare i hostingiem przed serwerem źródłowym. Użycie ważnego certyfikatu TLS wskazuje, że HTTPS było skonfigurowane w czasie skanowania, ale niedawna rejestracja domeny i brak rankingu oznaczają, że dostępna jest ograniczona historia reputacji do oceny jej zwykłego przeznaczenia lub operatora.
Ocena bezpieczeństwa d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Wyniki skanowania pokazują mieszane sygnały. Dwa z 91 silników bezpieczeństwa oznaczyły ten host w czasie skanowania, z wykryciami powiązanymi z phishingiem i klasyfikacjami związanymi ze złośliwym oprogramowaniem, podczas gdy inne dostępne skanery nie zgłosiły zagrożeń. Oddzielne skanowanie pod kątem złośliwego oprogramowania nie wykryło oznaczonych plików, a główne kontrole baz danych zagrożeń, do których się tu odwołano, były czyste w czasie przeglądu.
Mimo to domena jest bardzo nowa, nie ma ustalonego rankingu ruchu i używa losowo wyglądającej struktury subdomeny, która czasami może być kojarzona z infrastrukturą jednorazową lub opartą na kampaniach. Czynniki te same w sobie nie dowodzą szkodliwego zamiaru, ale obniżają poziom zaufania w porównaniu z ustaloną, wyraźnie oznakowaną witryną. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Host używał ważnego certyfikatu SSL Let's Encrypt w czasie skanowania, a ruch był kierowany przez infrastrukturę i nameservery Cloudflare. Zgłoszony adres IP serwera należy do Cloudflare, co oznacza, że serwer źródłowy jest ukryty za warstwą reverse proxy/CDN. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia widoczna konfiguracja jest dość standardowa i sama w sobie nie wskazuje na nadużycie. Jednak połączenie nowo utworzonej domeny, braku DNSSEC, nieznanych szczegółów protokołu aplikacyjnego oraz minimalnych publicznych informacji o tożsamości oznacza, że poza podstawową konfiguracją HTTPS dostępny jest ograniczony techniczny kontekst zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?