easypark.notifichworldacli.com
Kategoria: Phishing
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Opis easypark.notifichworldacli.com
Ta domena wydaje się być bardzo niedawno zarejestrowaną subdomeną w ramach notifichworldacli.com z etykietą „easypark”, która może mieć na celu nawiązanie do znanej marki lub usługi związanej z parkowaniem albo upodobnienie się do niej. Na podstawie dostępnych danych kategoryzacyjnych strona została powiązana przez wielu dostawców klasyfikacji internetowej z phishingiem, oszustwami i aktywnością złośliwych witryn, a nie z legalną usługą konsumencką.
Domena nie wydaje się należeć do dobrze ugruntowanej, niezależnej witryny ani rozpoznawalnej własności biznesowej. Nie jest notowana w głównych zestawieniach ruchu, została utworzona zaledwie kilka dni temu i jest hostowana w infrastrukturze chmurowej, a nie w wyraźnie przypisywalnej infrastrukturze markowej. Na podstawie wzorca nazewnictwa i kontekstu skanowania może stanowić część krótkotrwałej strony kampanii, a nie stabilnej usługi publicznie dostępnej.
Ocena bezpieczeństwa easypark.notifichworldacli.com
W chwili skanowania wiele silników bezpieczeństwa oznaczyło tę domenę, przy czym 17 z 91 detekcji wskazywało na phishing lub złośliwą aktywność. Kilka źródeł klasyfikacyjnych oznaczyło ją również jako phishing, oszustwo lub złośliwą witrynę. Ponadto domena ma tylko 6 dni i nie ma ustalonej pozycji w rankingach ruchu, co może być zgodne z jednorazową lub nowo wdrożoną infrastrukturą kampanii.
Nazwa domeny bardzo przypomina nazwę znanej marki związanej z parkowaniem i może być sobowtórem mającym wprowadzać odwiedzających w błąd. Chociaż podsumowanie skanowania malware nie wykazało oznaczonych plików, a przedstawione tutaj kontrole głównych baz danych zagrożeń były czyste w chwili skanowania, sygnały te nie przeważają nad szerszym konsensusem wielu silników co do phishingu oraz bardzo niedawną rejestracją. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w chwili skanowania był ustawiony na 2026-12-19. Wygląda na to, że jest serwowana przez openresty w infrastrukturze Tencent Cloud, z użyciem adresu IP 43.135.177.150 oraz serwerów nazw NS7.ALIDNS.COM i NS8.ALIDNS.COM.
Z perspektywy stanu zabezpieczeń domena jest bardzo nowa, a DNSSEC wydaje się niepodpisany. W dostarczonym obrazie skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale sama konfiguracja hostingu i podstawowa ważność TLS nie powinny być traktowane jako wskaźniki zaufania, gdy występują szersze detekcje phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?