eoydoi.shop
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis eoydoi.shop
Domena eoydoi.shop wydaje się hostować stronę docelową oznaczoną jako usługa „Amazon Refund Check”. Na podstawie widocznego tytułu strony, układu i zrzutu ekranu witryna twierdzi, że pomaga użytkownikom ustalić, czy kwalifikują się do zwrotów związanych z ostatnimi zamówieniami Amazon, prezentując szacowane kwoty do odzyskania oraz wezwanie do działania „Check My Eligibility”. Strona wykorzystuje elementy identyfikacji marki Amazon i komunikaty dotyczące zwrotów, zamiast działać jako ogólna witryna informacyjna.
Na podstawie dostępnych danych o domenie i hostingu nie wydaje się, aby była to oficjalna domena należąca do Amazon. Sama nazwa domeny nie jest powiązana z Amazon, a została zarejestrowana bardzo niedawno za pośrednictwem zewnętrznego rejestratora. Witryna jest hostowana na infrastrukturze w Mołdawii i korzysta z podstawowego serwera WWW nginx oraz serwerów nazw Cloudflare, co może wskazywać na lekką konfigurację promocyjną lub służącą do pozyskiwania leadów, a nie na ugruntowaną korporacyjną własność internetową.
Ocena bezpieczeństwa eoydoi.shop
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanu. Co najbardziej istotne, 17 z 91 silników bezpieczeństwa oznaczyło domenę, przy czym wiele z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Strona wydaje się również naśladować Amazon poprzez używanie elementów marki Amazon i prezentowanie oferty sprawdzenia kwalifikacji do zwrotu na domenie nienależącej do Amazon, co może być zgodne z wyłudzaniem danych uwierzytelniających, nadużyciami związanymi z generowaniem leadów lub inną zwodniczą działalnością. Domena ma zaledwie 1 dzień i nie ma ustalonego rankingu ruchu, co w obu przypadkach może zwiększać niepewność i ryzyko.
Skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, a kilka głównych baz danych zagrożeń było czystych w czasie przeglądu. Jednak adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest drobnym sygnałem ostrzegawczym. W tym przypadku ten słabszy sygnał jest przeważony przez silniejsze wykrycia związane z phishingiem oraz widoczne na stronie pozorne naśladowanie marki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu TLS wydanego przez TrustAsia Technologies z datą wygaśnięcia pod koniec 2026, co wskazuje, że HTTPS jest skonfigurowany. Jest obsługiwana przez nginx z adresu IP powiązanego z hostingiem w Kiszyniowie, Mołdawia, a domena korzysta z serwerów nazw Cloudflare. DNSSEC wydaje się niepodpisany w czasie tego skanu.
Z technicznego punktu widzenia strona wydaje się stosunkowo prosta, z niewielką liczbą przeskanowanych plików i bez oznaczonych iframe'ów ani linków zewnętrznych w dostarczonych wynikach skanu. Mimo to połączenie nowo zarejestrowanej domeny, niepodpisanego DNSSEC oraz wykryć związanych z phishingiem w wielu silnikach bezpieczeństwa może uzasadniać ostrożność pomimo obecności ważnego SSL/TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?