eventchecker-2v.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis eventchecker-2v.netlify.app
Domena eventchecker-2v.netlify.app wydaje się być subdomeną hostowaną na Netlify, a nie samodzielną główną witryną internetową. Na podstawie schematu nazewnictwa mogła być przeznaczona do narzędzia związanego z wydarzeniami, strony sprawdzającej lub strony przekierowującej, jednak dostępna zawartość strony jest skrajnie ograniczona i nie przedstawia jasnego opisu usługi, brandingu ani tożsamości operatora.
W czasie tego skanu widoczna strona składała się głównie z pustego ekranu z tekstem "redirecting..", co sugeruje, że witryna może działać przede wszystkim jako pośrednia strona przekierowująca lub docelowa, a nie jako pełnoprawna publicznie dostępna witryna internetowa. Nie były widoczne żadne istotne dane organizacyjne, informacje kontaktowe ani kontekst biznesowy, więc rzeczywisty operator i cel nie mogły zostać niezależnie zweryfikowane na podstawie samej strony.
Ponieważ jest to hostowana subdomena na współdzielonej platformie internetowej, wiek domeny nadrzędnej nie musi koniecznie wskazywać, jak długo ta konkretna podstrona lub projekt są aktywne. Na podstawie dostępnych danych witryna wydaje się być minimalistyczną stroną internetową w stylu przekierowania o niejasnej własności i ograniczonej przejrzystości.
Ocena bezpieczeństwa eventchecker-2v.netlify.app
Wyniki skanu bezpieczeństwa wskazują na istotne sygnały budzące obawy w czasie tego skanu. Domena została oznaczona jako phishing przez 8 z 91 silników bezpieczeństwa, co stanowi znaczący konsensus wielu silników, a nie pojedynczą odosobnioną heurystykę. Ponadto sama strona zawiera bardzo niewiele prawidłowej treści i wydaje się działać głównie jako strona przekierowująca, co jest wzorcem, który czasami może być powiązany z krótkotrwałą infrastrukturą kampanii lub przepływami wyłudzania danych uwierzytelniających.
Skan malware nie wykrył złośliwych plików w niewielkiej liczbie zbadanych plików, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie zgłaszały aktywnych wpisów w czasie tego skanu. Jednak adres IP domeny znajdował się na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu lub malware, ale nadal zwiększa ostrożność. Połączenie wielu klasyfikacji phishingowych, braku przejrzystej treści witryny oraz zachowania w stylu przekierowania ma większe znaczenie niż czysty wynik skanu plików.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z technicznego punktu widzenia strona wydaje się minimalistyczna i ukierunkowana na przekierowanie, bez istotnej widocznej treści, bez zewnętrznych linków ani iframe wykrytych w dostarczonym skanie, oraz ze skanem obejmującym tylko dwa pliki. Chociaż konfiguracja certyfikatu i hostingu wydaje się standardowa dla witryny hostowanej w chmurze, skąpa treść i zachowanie przekierowujące ograniczają przejrzystość i mogą utrudniać ocenę wiarygodności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?