ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Ta domena wydaje się być stroną hostowaną w IPFS i udostępnianą przez bramę 4everland.app, a nie konwencjonalną, samodzielną witryną internetową. Tytuł strony i zrzut ekranu pokazują listing w stylu katalogu w ścieżce treści IPFS, z plikami takimi jak auth.html, login.html, error.html oraz obrazem o nazwie ec21-icon.png. Widoczne oznaczenia odnoszą się do IPFS, a podlinkowane zasoby sugerują, że treść może imitować lub wykorzystywać ponownie zasoby powiązane z EC21, platformą handlową business-to-business.
Na podstawie struktury domeny jest to prawdopodobnie treść opublikowana przez użytkownika, rozpowszechniana za pośrednictwem zdecentralizowanej pamięci masowej, a następnie udostępniana przez publiczną bramę. Taka konfiguracja może być wykorzystywana do legalnego hostingu statycznego, ale może też utrudniać reagowanie na nadużycia, gdy przesyłane są zwodnicze strony. W tym przypadku połączenie plików związanych z logowaniem i zasobów powiązanych z EC21 sugeruje, że strona może być przeznaczona do prezentowania oznakowanego procesu uwierzytelniania, a nie do działania jako oficjalna firmowa witryna internetowa.
Ocena bezpieczeństwa ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym większość detekcji klasyfikowała ją jako phishing lub złośliwą. Ponadto jeden wpis w bazie danych zagrożeń identyfikował phishing, a adres IP domeny widnieje na jednej liście blokowania reputacji poczty. Chociaż skanowanie malware oparte na plikach nie wykryło złośliwych ładunków w próbkowanych plikach, strony phishingowe często opierają się na zwodniczych formularzach i skopiowanym oznakowaniu, a nie na malware do pobrania, więc czysty wynik skanowania plików nie równoważy w istotnym stopniu szerszych ustaleń reputacyjnych.
Zrzut ekranu pokazuje również katalog zawierający pliki o nazwach auth.html i login.html obok zasobów powiązanych z EC21, co jest zgodne z konfiguracją służącą do wyłudzania danych uwierzytelniających lub przygotowaną stroną logowania. Użycie bramy IPFS i długiej ścieżki subdomeny może dodatkowo ograniczać przejrzystość dla odwiedzających próbujących zweryfikować własność. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest dostarczana przez ważny certyfikat SSL wydany przez uznany urząd certyfikacji, a infrastruktura hostingu i reverse-proxy jest zapewniana przez Cloudflare. DNSSEC wydaje się być włączony, a sama domena ma około pięciu lat. Są to pozytywne sygnały infrastrukturalne, ale same w sobie nie potwierdzają wiarygodności hostowanej treści, zwłaszcza na platformach opartych na bramach lub treściach publikowanych przez użytkowników.
Od strony technicznej strona wydaje się być prostym indeksowanym katalogiem IPFS, a nie pełną aplikacją, i bezpośrednio udostępnia kilka plików HTML. IP serwera wskazuje na infrastrukturę Cloudflare w Kanadzie, a rejestratorem jest również Cloudflare. Istotnym powodem do obaw jest to, że systemy reputacyjne oznaczyły URL mimo ograniczonej widocznej treści, co może wskazywać na wcześniejsze zgłoszenia nadużyć lub wykrycie zachowań strony związanych z phishingiem powiązanych z tą ścieżką.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?