dravion.art
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dravion.art
dravion.art wydaje się być bardzo minimalistyczną witryną internetową w domenie najwyższego poziomu .art, ale dostępna obecnie zawartość strony nie przedstawia wyraźnie portfolio artystycznego, galerii ani obecności biznesowej. Zrzut ekranu pokazuje w większości pustą stronę z tekstem „Domain is UP 2”, co sugeruje, że witryna może być stroną zastępczą, stroną testową lub nierozwiniętą własnością internetową, a nie w pełni zbudowaną usługą publicznie dostępną.
Na podstawie samej nazwy domeny można przypuszczać, że witryna mogła być przeznaczona do zastosowań kreatywnych, związanych z marką osobistą lub sztuką cyfrową, ale obecna zawartość nie dostarcza wystarczających dowodów, aby potwierdzić jej cel lub operatora. W czasie tego skanowania nie były widoczne żadne istotne elementy nawigacji witryny, oznakowanie marki, dane kontaktowe ani informacje organizacyjne.
Ocena bezpieczeństwa dravion.art
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie analizy. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub w inny sposób podejrzaną. Ponadto obecny był jeden wpis w bazie danych zagrożeń oraz jeden wpis na liście blokad reputacji poczty. Chociaż oddzielne skanowanie pod kątem malware nie wykryło złośliwych plików w niewielkiej liczbie zbadanych plików, nie przeważa to nad szerszym, wielosilnikowym konsensusem dotyczącym phishingu.
Inne czynniki kontekstowe również zwiększają potrzebę ostrożności. Domena jest stosunkowo nowa i ma około 171 dni, nie ma widocznego rankingu ruchu, a aktywna strona wydaje się w dużej mierze pusta, zamiast działać jak normalna witryna internetowa. Pusta strona lub strona zastępcza sama w sobie nie stanowi dowodu nadużycia, ale w połączeniu z wieloma wykryciami związanymi z phishingiem może wskazywać na domenę, która została niedawno utworzona, jest skąpo wypełniona treścią lub jest używana do kampanii o ograniczonym celu.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena przedstawia ważny certyfikat SSL/TLS wydany przez uznany urząd certyfikacji, z wygaśnięciem w marcu 2027. Oznacza to, że połączenia mogą być szyfrowane, ale samo HTTPS nie powinno być traktowane jako dowód legalności. Serwer jest hostowany na adresie IP w Tajlandii przez CAT Telecom Public Company Limited, a autorytatywne serwery nazw są obsługiwane przez OnlyDomains.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w danych skanowania. W ograniczonej próbce strony nie wykryto złośliwych plików, linków zewnętrznych ani iframe, ale skąpa zawartość i oznaczenia reputacyjne sugerują, że dalsza ostrożność jest uzasadniona.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?