eventchecker-qm.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis eventchecker-qm.netlify.app
Domena eventchecker-qm.netlify.app wydaje się być subdomeną hostowaną na Netlify, platformie chmurowej powszechnie używanej do publikowania statycznych stron internetowych i lekkich aplikacji webowych. Na podstawie nazwy mogła być przeznaczona do prezentowania strony związanej ze sprawdzaniem lub weryfikacją wydarzeń, jednak obecnie widoczna treść nie wskazuje na aktywną usługę ani firmową witrynę internetową.
W czasie tego skanowania strona wyświetlała komunikat dostawcy hostingu z informacją „Site not available” oraz wskazaniem, że witryna została wstrzymana po osiągnięciu limitów użycia. Sugeruje to, że subdomena obecnie nie udostępnia swojej pierwotnej treści. Na samej stronie nie były widoczne żadne jednoznaczne informacje o operatorze, dane firmy ani funkcjonalny cel witryny.
Dostępne dane kategoryzacyjne wiążą tę domenę z klasyfikacjami związanymi z phishingiem, a nie z legalną usługą dotyczącą wydarzeń. Ponieważ aktywna strona jest niedostępna, ocena opiera się głównie na wzorcu nazewnictwa domeny, kontekście hostingu oraz zewnętrznych sygnałach reputacyjnych, a nie na w pełni dostępnej witrynie internetowej.
Ocena bezpieczeństwa eventchecker-qm.netlify.app
Wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. W czasie tego skanowania została ona oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, związaną z oszustwami lub złośliwą. Ponadto wiele źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako phishing. Są to silniejsze wskaźniki niż pojedynczy alert heurystyczny i sugerują, że domena mogła być wcześniej wykorzystywana do zwodniczej działalności.
Obecna strona nie pokazuje aktywnej treści phishingowej; zamiast tego wyświetla komunikat hostingowy informujący, że witryna jest niedostępna z powodu osiągnięcia limitów użycia. Zmniejsza to bezpośrednie ryzyko interakcji z widoczną stroną, ale nie podważa szerszych ustaleń reputacyjnych. Kontrole blacklist dla głównych baz danych dotyczących złośliwej zawartości były poza tym czyste w czasie tego skanowania, chociaż adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem wtórnym i samo w sobie nie stanowi dowodu na szkodliwą treść webową.
Łącznie rzecz biorąc, wykrycia phishingu przez wiele silników oraz kategoryzacja związana z phishingiem przeważają nad czystym wynikiem skanowania plików i obecnym stanem nieaktywnej strony. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Subdomena jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i w czasie skanowania prezentowała ważny certyfikat SSL/TLS wydany przez DigiCert. Ważność certyfikatu sugeruje, że obsługiwane były połączenia szyfrowane, chociaż szczegółowe informacje o protokole nie były dostępne w danych skanowania.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Sama strona zwracała komunikat o dostępności hostowany przez dostawcę zamiast zwykłej treści witryny, co wskazuje, że wdrożenie może być wstrzymane lub wyłączone. W ograniczonej treści, która została przeskanowana, nie zidentyfikowano żadnych złośliwych plików, zewnętrznych linków ani iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?