effortless-puffpuff-a0722c.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis effortless-puffpuff-a0722c.netlify.app
Ta domena wydaje się hostować stronę internetową oznaczoną marką „GreenFlow 綠貸通|BOCHK SME Green Finance”, przedstawioną w języku chińskim i wizualnie stylizowaną tak, aby przypominała korporacyjną bankowość lub produkt z zakresu zielonego finansowania. Strona odnosi się do finansowania przedsiębiorstw, wspomaganego przez AI identyfikowania zielonych możliwości oraz etapów przepływu pracy związanych z obsługą pożyczek dla firm, co sugeruje, że ma symulować lub prezentować interfejs usług finansowych dla klientów z sektora małych i średnich przedsiębiorstw.
Na podstawie zrzutu ekranu i metadanych strona wydaje się nawiązywać do marki Bank of China (Hong Kong) oraz usług zielonego finansowania dla SME, a nie działać jako ogólny blog osobisty lub strona narzędziowa. Jednak rzeczywista domena jest subdomeną Netlify, a nie oczywistą oficjalną domeną bankową, co tworzy rozbieżność między prezentowaną marką a tożsamością hostingu. Ta rozbieżność stanowi istotny kontekst przy ocenie, czy strona jest autoryzowanym demo, projektem strony trzeciej czy stroną podszywającą się pod inną.
Ocena bezpieczeństwa effortless-puffpuff-a0722c.netlify.app
Ta witryna budzi istotne obawy na podstawie dostępnych danych skanowania w czasie wykonania tego skanu. Została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, szerszy konsensus wielu silników stanowi tutaj silniejszy wskaźnik potencjalnego ryzyka.
Strona wydaje się również wykorzystywać markę dużego banku, będąc jednocześnie hostowaną w subdomenie Netlify, która nie wydaje się odpowiadać oficjalnemu adresowi internetowemu banku. Mówiąc wprost, domena bardzo przypomina projekt hostowany przez stronę trzecią, a jednocześnie wizualnie przedstawia się jako portal finansowy związany z bankiem, co może wskazywać na próbę upodobnienia się do innej strony lub podszycia się. Chociaż jeden skan pod kątem malware zgłosił brak oznaczonych plików i jedynie ogólne heurystyki podejrzanych obiektów w lokalnych zasobach, ten czystszy wynik nie przeważa nad większą liczbą wykryć phishingu oraz rozbieżnością między marką a domeną.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji, wygasającym w marcu 2027. Jest hostowana w infrastrukturze Netlify, a adres IP serwera wskazuje na AWS EC2 we Frankfurcie w Niemczech. Domena korzysta z Name.com jako rejestratora, istnieje od kilku lat, a jej status DNSSEC to unsigned.
Z perspektywy przeglądu bezpieczeństwa głównym problemem nie jest podstawowa konfiguracja hostingu, lecz połączenie statycznego hostingu strony trzeciej, wykryć związanych z phishingiem oraz oznakowania marki, które wydaje się niespójne z prezentowaną tożsamością instytucji finansowej. Wiek domeny i ważny certyfikat same w sobie nie potwierdzają legalności, zwłaszcza gdy widoczna treść wydaje się imitować usługę bankową w niepowiązanej subdomenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?