deiigea.ausmflow.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis deiigea.ausmflow.com
Domena deiigea.ausmflow.com wydaje się słabo udokumentowaną subdomeną hostowaną w ramach ausmflow.com, a nie samodzielną główną witryną internetową. Na podstawie dostępnych danych strony nie prezentuje ona wyraźnego brandingu, informacji o organizacji ani określonego celu. Zrzut ekranu pokazuje w większości pustą stronę zawierającą jedynie słowo „Unknown”, a metadane strony są puste, co sugeruje, że witryna może być nieaktywna, niedokończona, błędnie skonfigurowana lub używana jako zaplecze albo strona kampanii o ograniczonym przeznaczeniu.
Na samej stronie nie widać wyraźnej tożsamości operatora, a schemat nazewnictwa domeny nie wskazuje na oczywistą publicznie dostępną firmę, wydawcę ani usługę. Ponieważ jest to nowo utworzona subdomena z minimalną widoczną treścią i bez opisowych metadanych, jej zamierzonej funkcji nie można z przekonaniem określić wyłącznie na podstawie dostępnych dowodów.
Ocena bezpieczeństwa deiigea.ausmflow.com
Ta domena wykazuje kilka sygnałów ostrzegawczych w czasie tego skanowania. Została oznaczona jako phishing przez 2 z 91 silników bezpieczeństwa, podczas gdy szersze kontrole blacklist nie wykryły wpisów w sprawdzonych bazach danych zagrożeń. Skanowanie pod kątem malware nie wykryło złośliwych plików, ale wynik ten jest ograniczony przez fakt, że nie przeskanowano żadnych plików, a sama strona wydaje się niemal pusta. W praktyce brak wykrytego malware na pustej lub minimalnie wypełnionej stronie nie równoważy w pełni wykryć związanych z phishingiem.
Dodatkowy kontekst również zwiększa niepewność. Domena ma tylko 25 dni, nie ma widocznej tożsamości ani treści witryny, nie jest notowana pod względem istotnego ruchu, a zrzut ekranu pokazuje niemal pustą stronę bez wyraźnego legalnego celu. Cechy te same w sobie nie dowodzą szkodliwej aktywności, ale są powszechnie kojarzone z jednorazową lub krótkotrwałą infrastrukturą internetową.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Z technicznego punktu widzenia wygląda na to, że witryna jest serwowana przez openresty na infrastrukturze hostowanej przez OVH w Roubaix we Francji, z rozpoznanym adresem IP 54.36.62.103. Domena korzysta z nameserverów AWS, co wskazuje, że DNS jest delegowany przez chmurowego dostawcę DNS. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Istotnym problemem jest to, że SSL/TLS wydaje się nieprawidłowy lub nieobecny w czasie tego skanowania, a brak jest dostępnych potwierdzonych szczegółów certyfikatu. W połączeniu z brakiem istotnej treści strony i bardzo niedawną datą rejestracji taka konfiguracja może wskazywać na tymczasowe, niekompletne lub mało wiarygodne wdrożenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?