delicate-horse-3bbb09.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis delicate-horse-3bbb09.netlify.app
Ta domena wydaje się hostować stronę logowania stylizowaną na ekran logowania Roblox. Tytuł strony to „Login to Roblox”, a widoczny interfejs obejmuje pola nazwy użytkownika/adresu e-mail i hasła wraz z opcjami odzyskiwania konta, co sugeruje, że przedstawia się jako portal dostępu dla użytkowników Roblox.
Na podstawie dostępnej zawartości strony i klasyfikacji witryna nie wydaje się być oficjalną, niezależną domeną Roblox. Zamiast tego jest hostowana w subdomenie Netlify i odwołuje się do prawidłowej witryny Roblox w strukturze linków wychodzących. Wiele źródeł klasyfikacji stron internetowych kategoryzuje tę stronę jako phishingową lub związaną z oszustwami, co może wskazywać, że strona próbuje naśladować doświadczenie logowania do znanej platformy gamingowej, zamiast działać jako niezależna usługa gamingowa.
Ocena bezpieczeństwa delicate-horse-3bbb09.netlify.app
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 21 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją jako phishingową lub związaną z oszustwami. Ponadto strona figuruje w głównych bazach danych zagrożeń z powodu aktywności socjotechnicznej, a także widnieje w innej bazie danych phishingu. Widoczna zawartość dodatkowo budzi obawy, ponieważ prezentuje formularz logowania Roblox w subdomenie Netlify, a nie w podstawowej infrastrukturze domenowej Roblox.
Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonym zestawie przeskanowanych zasobów, nie równoważy to silniejszych wskaźników phishingu. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale w tym kontekście dodaje niewielki element ostrożności. Połączenie strony w stylu zbierania danych uwierzytelniających, imitacji marki oraz szerokich, wielosilnikowych wykryć phishingu sugeruje, że witryna może być przeznaczona do przechwytywania danych logowania użytkowników.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez DigiCert i jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Ważny certyfikat wskazuje, że szyfrowany transport był dostępny w czasie skanowania, ale nie należy traktować tego jako dowodu legalności, ponieważ strony phishingowe również powszechnie używają HTTPS.
Dane WHOIS wskazują, że domena bazowa istnieje od kilku lat, chociaż ta konkretna zawartość jest serwowana z hostowanej subdomeny, a nie z dedykowanej domeny należącej do marki. DNSSEC wydaje się niepodpisany. W ograniczonym skanowaniu pod kątem malware nie zidentyfikowano złośliwych plików, ale silniejsza obawa dotyczy tutaj podszywania się na poziomie strony i podejrzewanego wyłudzania danych uwierzytelniających, a nie malware do pobrania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?