eventchecker-jn.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis eventchecker-jn.netlify.app
Domena eventchecker-jn.netlify.app wydaje się być subdomeną hostowaną na Netlify, platformie powszechnie używanej do publikowania statycznych stron internetowych i lekkich aplikacji webowych. Na podstawie nazwy mogła być przeznaczona do funkcji związanej ze sprawdzaniem, rejestracją lub weryfikacją wydarzeń, ale obecnie widoczna strona nie zawiera żadnej aktywnej treści usługi.
W czasie tego skanu strona wyświetlała komunikat hostowany przez Netlify informujący, że witryna nie była dostępna, ponieważ osiągnęła limity użycia. Sugeruje to, że treść jest obecnie wstrzymana lub niedostępna, a nie działa jako zwykła publiczna witryna internetowa. W dostępnej treści strony nie były widoczne żadne wyraźne informacje o operatorze, szczegóły organizacji ani informacje biznesowe.
Ocena bezpieczeństwa eventchecker-jn.netlify.app
W czasie skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko związane z tą domeną. Została ona sklasyfikowana jako phishing przez dostawcę klasyfikacji stron internetowych, a 7 z 91 silników bezpieczeństwa oznaczyło ją z powodu aktywności związanej z phishingiem. Chociaż skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, którą sprawdził, strony phishingowe często opierają się na zwodniczych formularzach lub krótko hostowanej treści, a nie na pobieralnym malware, więc czysty skan plików nie równoważy w istotnym stopniu wykryć phishingu.
Dane z blacklist i reputacyjne były mieszane. Główne bazy danych dotyczące złośliwej treści uwzględnione w skanie były w czasie przeglądu w dużej mierze czyste, ale adres IP domeny figurował na jednej blocklist reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Obecny zrzut ekranu pokazuje, że witryna jest niedostępna z powodu limitów użycia Netlify, co może oznaczać, że pierwotna treść została usunięta, wstrzymana lub jest tymczasowo niedostępna.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dlatego, że kilka niezależnych silników bezpieczeństwa powiązało ją z zachowaniem phishingowym w czasie tego skanu.
Opis techniczny
Witryna jest hostowana na infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. Przedstawiała ważny certyfikat SSL/TLS wydany przez DigiCert, z wygaśnięciem w marcu 2027. Ważny certyfikat pomaga potwierdzić szyfrowany transport, ale sam w sobie nie wskazuje, że treść witryny jest godna zaufania.
Rekord domeny pokazuje starszą datę rejestracji z 2018 roku i wygaśnięcie w 2031 roku, z nameserverami na NS1 oraz DNSSEC zgłoszonym jako unsigned. Widoczna strona jest komunikatem serwisowym Netlify, a nie aktywną treścią witryny, co sugeruje, że hostowany projekt jest obecnie wstrzymany lub niedostępny. W zeskanowanej treści strony nie znaleziono żadnych zewnętrznych linków, domen, do których się odwołano, ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?