daadeinvite.one
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis daadeinvite.one
Domena daadeinvite.one sprawia wrażenie, że przedstawia się jako strona zaproszenia lub kolejki, a widoczny tytuł strony brzmi „Atera Invitation Queue - Main Page”. Na podstawie nazwy domeny i zrzutu ekranu można przypuszczać, że witryna może próbować nawiązywać do przepływu dostępu opartego na zaproszeniu lub strony docelowej związanej z kontem, a nie do pełnej publicznej witryny internetowej. Treść strony pokazana w skanie jest skrajnie minimalna; w momencie wykonania zrzutu nie były widoczne żadne wyraźne dane firmy, nawigacja ani tekst wyjaśniający.
Dostępne wskaźniki techniczne sugerują, że witryna może nie być w pełni skonfigurowana jako zwykła produkcyjna witryna internetowa. Strona odwołuje się do zasobów związanych z cPanel oraz obrazów w stylu server-status, które mogą czasami pojawiać się na stronach hostingowych będących placeholderami, błędnie skonfigurowanych lub przejściowych. W dostarczonych danych nie ujawniono wyraźnej tożsamości operatora, a sama domena jest bardzo nowa, więc dostępny jest ograniczony kontekst historyczny dotyczący tego, kto ją prowadzi lub jaki zgodny z prawem cel może realizować.
Ocena bezpieczeństwa daadeinvite.one
Wyniki skanu wskazują na podwyższone sygnały ryzyka w momencie wykonania tego skanu. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, a ponadto została wymieniona przez dużą bazę danych zagrożeń w związku z aktywnością social-engineering. Są to silniejsze sygnały ostrzegawcze niż pojedynczy alert heurystyczny, zwłaszcza w połączeniu z bardzo niedawną rejestracją domeny i brakiem ugruntowanej reputacji.
Chociaż skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie zbadanych stron, nie przeważa to nad wykryciami związanymi z phishingiem. Strony phishingowe często zawierają niewiele malware albo nie zawierają go wcale i mogą zamiast tego opierać się na zwodniczych formularzach, brandingu lub monitach logowania. Zrzut ekranu pokazuje również ubogą stronę z tytułem nawiązującym do zaproszenia oraz oznakami możliwej błędnej konfiguracji hostingu, co nie stanowi uspokajającego dowodu na legalną, ugruntowaną usługę.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena ma zaledwie 13 dni, korzysta z nameserverów Cloudflare i wskazuje na adres IP hostowany przez Virtualine Technologies w Amsterdamie. DNSSEC wydaje się niepodpisany. Zgłoszono, że certyfikat SSL jest ważny, jednak co istotne, wygląda na to, że został wystawiony dla innej nazwy hosta, „rsvpvault.one”, co może wskazywać na niedopasowany certyfikat lub problem ze współdzieloną konfiguracją, a nie na prawidłowo dopasowane wdrożenie dla daadeinvite.one.
Skan nie zidentyfikował oznaczonych plików, złośliwych linków zewnętrznych ani iframe w próbkowanej treści, ale widoczna strona wydaje się minimalna i odwołuje się do zasobów związanych z cPanel. W połączeniu z nieznanymi szczegółami serwera WWW i niedopasowaniem certyfikatu może to sugerować niekompletną konfigurację, hosting wykorzystany ponownie lub tymczasową stronę docelową, a nie dojrzałą aplikację internetową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?