dglvz29s.fubo18.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dglvz29s.fubo18.com
Ta domena wydaje się hostować internetową stronę logowania oznaczoną jako "flussonic ADMIN UI", co sugeruje interfejs administracyjny dla oprogramowania do zarządzania streamingiem lub serwerem multimediów. Wyświetlana strona jest minimalistyczna i składa się głównie z pól nazwy użytkownika i hasła, bez widocznych danych firmy, linków do pomocy technicznej ani szerszej nawigacji po witrynie. Struktura nazwy hosta wykorzystuje losowo wyglądającą subdomenę w obrębie fubo18.com, co może wskazywać na wdrożenie tymczasowe lub segmentowane, a nie na publicznie dostępną korporacyjną stronę internetową.
Na podstawie widocznej treści witryna wydaje się przeznaczona do dostępu do konta, a nie do ogólnego przeglądania lub handlu elektronicznego. Jednak dostępne elementy strony nie identyfikują jednoznacznie operatora, właściciela ani prawowitego związku między wyświetlanym oznaczeniem "flussonic" a domeną fubo18.com. Przy braku wyraźnego przypisania ta strona może być portalem administracyjnym, sklonowanym interfejsem logowania lub inną usługą o ograniczonym dostępie.
Ocena bezpieczeństwa dglvz29s.fubo18.com
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 11 z 91 silników bezpieczeństwa, a duża baza danych zagrożeń wymieniła ją w związku z aktywnością typu social-engineering. Zrzut ekranu pokazuje również samodzielną stronę logowania w bardzo nowej domenie bez rankingu, z losowo wyglądającą subdomeną, co może być zgodne z konfiguracjami służącymi do wyłudzania danych uwierzytelniających lub podszywania się. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej treści, którą sprawdziło, wynik ten nie przeważa nad szerszymi wykryciami związanymi z phishingiem.
Domena ma zaledwie 17 dni, nie ma ustalonego rankingu ruchu i nie zapewnia widocznych informacji o własności ani sygnałów zaufania na samej stronie. Niezgodność między wyświetlanym oznaczeniem "flussonic ADMIN UI" a niepowiązaną z nim z pozoru nazwą hosta może dodatkowo zwiększać prawdopodobieństwo, że strona próbuje zbierać dane uwierzytelniające pod zapożyczonym oznaczeniem. Dane z blacklist nie były całkowicie czyste w czasie tego skanowania, ponieważ witryna figurowała w bazie zagrożeń ukierunkowanej na treści, mimo że kontrole blocklist oparte na DNS były czyste.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-09-09, co oznacza, że ruch może być szyfrowany podczas transmisji, ale samo HTTPS nie potwierdza legalności. DNSSEC wydaje się niepodpisany, serwery nazw znajdują się w Cloudflare, a serwer rozwiązuje się do adresu IP hostowanego przez BestDC Limited w Andorra la Vella, Andorra. Zgłoszony serwer WWW identyfikuje się jako "Streamer 24.03."
Z technicznego punktu widzenia strona wydaje się lekka i ładuje niewielki zestaw zasobów CSS i JavaScript z tego samego hosta, bez oznaczonych zewnętrznych linków ani iframe w dostarczonych danych skanowania. Główne obawy nie dotyczą wskaźników związanych z exploitami w kodzie strony, lecz bardzo niedawnej rejestracji domeny, skąpej prezentacji ograniczonej wyłącznie do logowania oraz wykryć związanych z phishingiem pochodzących z wielu źródeł bezpieczeństwa w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?