eventchecker-02.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis eventchecker-02.netlify.app
Domena eventchecker-02.netlify.app wydaje się być subdomeną hostowaną na Netlify, platformie powszechnie używanej do publikowania statycznych stron internetowych i lekkich aplikacji webowych. Na podstawie schematu nazewnictwa mogła być przeznaczona dla strony związanej z wydarzeniem, narzędzia sprawdzającego lub tymczasowej strony kampanii, ale obecna strona nie przedstawia żadnej aktywnej usługi ani tożsamości organizacji.
W czasie tego skanowania widoczna treść to ogólna strona „Site not found” od dostawcy hostingu, a nie działająca witryna internetowa. Nie są widoczne żadne dane operatora, informacje biznesowe ani oryginalna treść strony, więc celu i własności projektu bazowego nie można niezależnie potwierdzić na podstawie samej strony.
Ocena bezpieczeństwa eventchecker-02.netlify.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tą domeną. Została sklasyfikowana przez kilku dostawców klasyfikacji stron internetowych jako związana z phishingiem lub oszustwami, a 11 z 91 silników bezpieczeństwa oznaczyło ją podczas skanowania. Chociaż obecna strona pokazuje ogólną stronę błędu dostawcy hostingu, a nie aktywny formularz phishingowy, takie wykrycia mogą wskazywać, że subdomena mogła wcześniej hostować treści stanowiące nadużycie, mogła zostać zgłoszona z powodu aktywności phishingowej lub nadal może być powiązana z podejrzanym użyciem.
Kontrole blacklist i baz danych zagrożeń dały mieszane wyniki w czasie tego skanowania. Główne bazy danych zagrożeń skoncentrowane na treści pokazane w skanie były czyste, ale adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Skan malware nie wykrył oznaczonych plików, ale ten wynik jest ograniczony, ponieważ obecna strona jest jedynie minimalną stroną błędu.
Biorąc pod uwagę zgodność wielu silników co do phishingu, brak rzeczywistej aktywnej witryny oraz bardzo niski wynik zaufania podany w kontekście skanu, ta domena może stwarzać potencjalne ryzyko, jeśli ponownie stanie się aktywna lub jeśli była niedawno używana w zwodniczych kampaniach. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena jest obsługiwana przez ważny certyfikat SSL/TLS wydany przez DigiCert, z datą wygaśnięcia podaną w 2027, co wskazuje, że szyfrowane połączenia są obsługiwane. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązywana przez serwery nazw NS1. Strona obecnie zwraca ogólną odpowiedź „Site not found”, co sugeruje, że subdomena jest nieaktywna, błędnie skonfigurowana, usunięta lub nie jest już mapowana na aktywną treść.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS nie korzystają z walidacji DNSSEC w czasie tego skanowania. W ograniczonej treści strony, która została przeskanowana, nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, ale to ustalenie należy interpretować ostrożnie, ponieważ widoczna strona jest jedynie ekranem błędu hostingu, a nie pełną witryną internetową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?