dpd-aupostgz.cam
Kategoria: Phishing
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Opis dpd-aupostgz.cam
Domena dpd-aupostgz.cam sprawia wrażenie, że przedstawia się jako strona dotycząca doręczania paczek lub śledzenia przesyłek. Na podstawie nazwy domeny i zrzutu ekranu wydaje się, że została zaprojektowana tak, aby nawiązywać do DPD, znanej marki kurierskiej, jednocześnie wyświetlając utrzymaną w tematyce dostaw stronę w języku niemieckim ze szczegółami śledzenia oraz komunikatem proszącym odwiedzającego o zaktualizowanie informacji o dostawie po nieudanej próbie doręczenia.
Połączenie nowo zarejestrowanej domeny, brandingu nawiązującego do usług kurierskich oraz prośby o poprawienie adresu lub danych dostawy sugeruje, że strona może próbować imitować proces logistyczny lub usług pocztowych, zamiast działać jako niezależna strona informacyjna. W danych skanowania nie ma wyraźnych dowodów wskazujących legalnego operatora, a schemat nazewnictwa domeny nie wydaje się zgodny z oficjalną domeną marki.
Ocena bezpieczeństwa dpd-aupostgz.cam
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kontrole baz danych zagrożeń pokazują, że była notowana w związku z aktywnością typu social-engineering. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal zwiększa ostrożność, gdy rozpatruje się to wraz z silniejszymi wykryciami związanymi z phishingiem.
Treść strony i nazwa domeny również budzą obawy. Domena bardzo przypomina branding firm kurierskich i pocztowych i może być sobowtórem mającym skłonić odwiedzających do podania informacji związanych z dostawą. Taki wzorzec jest powszechnie kojarzony z kampaniami phishingowymi, zwłaszcza w połączeniu z wiekiem domeny wynoszącym 0 days i brakiem utrwalonej historii ruchu.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
W czasie skanowania witryna korzystała z ważnego certyfikatu SSL Let's Encrypt, wygasającego 2026-12-29. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność. Domena używa nameserverów Cloudflare, DNSSEC wydaje się niepodpisany, a serwer został zidentyfikowany jako GoFrame HTTP Server hostowany na infrastrukturze przypisywanej Tianfeng we Frankfurt am Main, Germany.
Z perspektywy infrastruktury najbardziej zauważalne obawy to skrajnie niedawna data rejestracji, brak podpisywania DNSSEC, brak ugruntowanych sygnałów reputacyjnych, takich jak ranking ruchu, oraz niedopasowanie między schematem nazewnictwa domeny a prezentacją marki widoczną na stronie. Te czynniki, w połączeniu z wykryciami związanymi z phishingiem, sugerują konfigurację o wyższym ryzyku w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?