eventchecker-io.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis eventchecker-io.netlify.app
Domena eventchecker-io.netlify.app wydaje się być subdomeną hostowaną na Netlify, platformie powszechnie używanej do publikowania statycznych stron internetowych i lekkich aplikacji webowych. Na podstawie nazwy mogła być przeznaczona do funkcji sprawdzania lub weryfikacji związanej z wydarzeniami, ale obecna zawartość strony nie wskazuje na aktywną usługę ani organizację stojącą za nią.
W czasie tego skanowania widoczna strona wyświetla ogólny komunikat „Site not found” od dostawcy hostingu, a nie działającą witrynę internetową. Sugeruje to, że subdomena może nie być już skonfigurowana, mogła zostać usunięta lub mogła być aktywna tylko tymczasowo. Na zeskanowanej stronie nie były widoczne informacje o operatorze, dane firmy ani istotna zawartość serwisu.
Ocena bezpieczeństwa eventchecker-io.netlify.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tą domeną. W czasie tego skanowania 11 z 91 silników bezpieczeństwa oznaczyło ją, przy czym kilka sklasyfikowało ją jako phishing lub coś związanego z oszustwami, a wiele źródeł klasyfikacji stron internetowych również zaklasyfikowało ją podobnie. Chociaż obecna strona pokazuje ogólny błąd hostingu, a nie aktywną treść phishingową, dane reputacyjne sugerują, że subdomena mogła być wcześniej wykorzystywana do zwodniczej działalności lub nadal może być z nią powiązana w bazach danych bezpieczeństwa.
Samo skanowanie pod kątem malware nie wykryło złośliwych plików na obecnie serwowanej stronie, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych były w czasie tego skanowania w dużej mierze czyste. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku silniejsza obawa wynika z wielosilnikowej zgodności co do phishingu, a nie z wpisu opartego na DNS.
Ponieważ strona jest obecnie nieaktywna, a jednocześnie ma znaczącą liczbę wykryć związanych z phishingiem w systemach reputacyjnych, należałoby zachować ostrożność, jeśli ta subdomena ponownie stanie się aktywna lub zostanie napotkana poprzez niezamówione linki. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Subdomena jest hostowana w infrastrukturze Netlify opartej na AWS EC2 w Ashburn, United States, i przedstawiała ważny certyfikat TLS wydany przez DigiCert, ważny do 2027-03-19. Obecna odpowiedź wydaje się być standardową stroną Netlify „Site not found”, co zwykle wskazuje na nieskonfigurowane, usunięte lub niedostępne wdrożenie, a nie działającą aplikację.
DNSSEC nie jest podpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych danych skanowania dla bieżącej strony nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe'ów. Głównym problemem technicznym nie jest więc obecna zawartość strony, lecz sygnały reputacyjne domeny związane z klasyfikacjami phishingowymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?