enormous-apricot-bhhnh1v5.edgeone.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis enormous-apricot-bhhnh1v5.edgeone.dev
Ta domena wydaje się być hostowana w subdomenie edgeone.dev ukierunkowanej na deweloperów, a nie jako samodzielna witryna firmowa. Na podstawie zrzutu ekranu strona prezentuje monit w stylu logowania, prosząc użytkownika o wprowadzenie hasła do poczty e-mail, podczas gdy tło zawiera odniesienia do example.com i ogólną treść zastępczą. To połączenie sugeruje, że strona może mieć na celu imitowanie bezpiecznego portalu lub ekranu dostępu w stylu webmail, a nie reprezentowanie zwykłej strony głównej firmy, wydawcy lub usługi.
Sama nazwa domeny nie wskazuje na rozpoznawalną organizację, a na podstawie dostarczonych danych nie widać wyraźnej tożsamości operatora. Wydaje się, że jest obsługiwana ze środowiska edge-hostingowego w Singapurze, które może być wykorzystywane do tymczasowych wdrożeń, stron testowych lub szybko publikowanych treści internetowych. W tym przypadku widoczna zawartość i klasyfikacje podmiotów trzecich są bardziej zgodne ze stroną służącą do wyłudzania danych uwierzytelniających lub zwodniczą stroną logowania niż z legalną publicznie dostępną usługą.
Ocena bezpieczeństwa enormous-apricot-bhhnh1v5.edgeone.dev
Wielu dostawców klasyfikacji stron internetowych kategoryzuje tę domenę jako phishingową lub związaną z oszustwami, a 18 z 91 silników bezpieczeństwa oznaczyło ją w czasie tego skanu. Zrzut ekranu pokazuje również formularz zbierania haseł przedstawiony jako bezpieczny portal dla example.com, co może wskazywać na próbę pozyskania danych uwierzytelniających pod mylącym pretekstem. Chociaż jeden skan malware nie zgłosił złośliwych plików, ten wynik nie przeważa nad szerszymi wykryciami związanymi z phishingiem i widocznym zachowaniem strony polegającym na pozyskiwaniu danych logowania.
Wyniki blacklist i baz danych zagrożeń były mieszane w czasie tego skanu. Główne pokazane tutaj bazy danych dotyczące złośliwej zawartości były w dużej mierze czyste, ale domena była notowana przez jedno źródło zagrożeń ukierunkowane na phishing, a adres IP serwera był również notowany na jednej blockliście reputacji poczty. Sam wpis oparty na DNS dotyczący reputacji poczty byłby słabym sygnałem, ale w tym przypadku występuje obok istotnych wykryć związanych z phishingiem przez silniki bezpieczeństwa oraz podejrzanej strony do wprowadzania danych uwierzytelniających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Wygląda na to, że witryna jest hostowana na infrastrukturze edgeone-pages pod adresem IP 43.174.246.29 w Singapurze, z serwerami nazw ns3.dnsv2.com i ns4.dnsv2.com. Zgłoszono, że domena ma około 1 year old i używa niepodpisanej konfiguracji DNSSEC. Nie jest notowana w głównych danych o ruchu, co może wskazywać na ograniczoną widoczność lub krótkotrwałe wdrożenie.
Istotnym problemem technicznym jest to, że SSL/TLS zostało zgłoszone jako nieprawidłowe lub brakujące w czasie tego skanu, bez dostępnych potwierdzonych szczegółów certyfikatu. W przypadku strony żądającej hasła brak prawidłowej konfiguracji HTTPS byłby szczególnie niepokojący, ponieważ może narażać przesyłane dane uwierzytelniające lub wskazywać na nieprawidłowo skonfigurowany albo zwodniczy mechanizm logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?