danaindonesiaa-nel.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis danaindonesiaa-nel.netlify.app
Ta domena wydaje się hostować stronę utrzymaną w stylistyce DANA, indonezyjskiej marki portfela cyfrowego i płatności. Tytuł strony, tekst w języku indonezyjskim oraz widoczne oznaczenia marki sugerują, że przedstawia się ona jako strona usług finansowych lub wsparcia konta związana z płatnościami cyfrowymi, z opcjami takimi jak problemy z kontem i aktywacja usługi.
Jednak witryna jest hostowana w subdomenie Netlify, a nie w głównej domenie marki wskazanej w danych skanowania, a sam ciąg domeny zawiera zmodyfikowaną formę nazwy marki. Na podstawie dostępnej treści i wzorca nazewnictwa ta strona wydaje się naśladować lub odnosić się do znanej platformy finansowej, zamiast działać jako oficjalna, niezależna usługa.
Ocena bezpieczeństwa danaindonesiaa-nel.netlify.app
W chwili tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 90 silników bezpieczeństwa, głównie werdyktami związanymi z phishingiem, a jeden wpis w bazie danych zagrożeń również wskazywał na obawy związane z phishingiem. Ponadto strona ściśle przypomina oznaczenia marki DANA, jednocześnie używając innej subdomeny hostowanej w Netlify, co może wskazywać na stronę sobowtóra mającą na celu przechwytywanie informacji użytkowników.
Skan pod kątem malware zgłosił również podejrzany plik HTML oraz liczne powiązane zasoby ładowane z zewnętrznej domeny o charakterze deweloperskim, która sama została heurystycznie oznaczona. Chociaż pojedyncze ustalenie heurystyczne samo w sobie może mieć niską wiarygodność, szerszy wzorzec w tym przypadku jest bardziej niepokojący, ponieważ występuje obok istotnych, wielosilnikowych wykryć phishingu oraz imitacji stylu marki. Adres IP domeny jest również wymieniony na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem wydanym przez powszechnie uznany urząd certyfikacji i wydaje się być hostowana w infrastrukturze Netlify opartej na hostingu chmurowym we Frankfurcie w Niemczech. Domena korzysta z hostingu i serwerów nazw powiązanych z Netlify, a DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa główne obawy nie dotyczą konfiguracji TLS, lecz wzorca treści i infrastruktury: strona o finansowym charakterze wykorzystująca oznaczenia marki w subdomenie hostowanej przez podmiot trzeci, podejrzane powiązane zasoby z zewnętrznej domeny deweloperskiej oraz szerokie wykrycia phishingu w silnikach bezpieczeństwa. Czynniki te mogą mieć większe znaczenie niż obecność ważnego SSL, ponieważ strony phishingowe również powszechnie korzystają z HTTPS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?