dhlvarese.it
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dhlvarese.it
dhlvarese.it wydaje się przedstawiać jako włoska strona internetowa dotycząca wysyłki paczek i logistyki, skoncentrowana na Varese, wykorzystując nazwę DHL, branding i materiały graficzne na całej stronie głównej. Widoczna treść promuje ekspresową dostawę paczek, wysyłkę dokumentów, usługi frachtowe, wysyłkę bagażu, lokalizacje punktów, FAQ, dane kontaktowe oraz prośby o wycenę, co sugeruje lokalny punkt usług kurierskich lub wysyłkowych skierowany do klientów włoskojęzycznych.
Na podstawie nazwy domeny i tytułu strony witryna wydaje się być skierowana do użytkowników poszukujących usług związanych z DHL w rejonie Varese. Jednak domena nie jest główną globalną domeną DHL i zamiast tego łączy markę DHL z określeniem geograficznym. Taka struktura może wskazywać na lokalną franczyzę, odsprzedawcę lub nieoficjalną stronę przedstawiającą się jako powiązana z dobrze znaną marką kurierską.
Ocena bezpieczeństwa dhlvarese.it
W chwili skanowania ta domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało ją jako phishing lub złośliwą. Ponadto jedna baza blacklist umieściła tę domenę na liście, podczas gdy główne kontrole blacklist dotyczące złośliwej zawartości i oparte na DNS przedstawione tutaj były poza tym czyste. Podsumowanie skanowania malware nie zgłosiło żadnych oznaczonych plików, ale nadal powiązało domenę i wiele zasobów wewnętrznych z ogólną heurystyką malicious-object, która sama w sobie jest słabszym sygnałem niż szerszy, wielosilnikowy konsensus dotyczący phishingu.
Istotnym powodem do obaw jest to, że witryna w dużym stopniu wykorzystuje branding dużej międzynarodowej firmy kurierskiej, działając jednocześnie pod odrębną domeną, która łączy nazwę marki z określeniem lokalizacji. To podobieństwo może wskazywać na nieoficjalną witrynę naśladującą lub konfigurację podszywania się pod markę, zwłaszcza gdy rozpatruje się je łącznie z detekcjami phishingu i brakiem szerokiej widoczności ruchu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W chwili skanowania witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, a DNSSEC wydaje się być włączony, co stanowi pozytywne sygnały infrastrukturalne. Jest hostowana na serwerze nginx u włoskiego dostawcy hostingu, z nameserverami w ramach tego samego ekosystemu rejestratora.
Z perspektywy przeglądu bezpieczeństwa główne obawy mają charakter reputacyjny, a nie są związane z warstwą transportową: kilka silników bezpieczeństwa oznaczyło domenę, a jedno źródło blacklist umieściło ją na liście. Domena ma około 3 lat, co może stanowić pewien kontekst stabilności, ale sam wiek nie równoważy detekcji związanych z phishingiem, gdy witryna wydaje się wykorzystywać dużą markę w domenie, która nie jest domeną główną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?