evm-oo.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis evm-oo.netlify.app
evm-oo.netlify.app wydaje się być subdomeną hostowaną na Netlify, a nie samodzielną markową witryną internetową. Na podstawie dostępnych metadanych strony i zrzutu ekranu strona obecnie wyświetla jedynie minimalny komunikat „redirecting..”, bez widocznego brandingu firmy, informacji o produkcie, danych kontaktowych ani treści wyjaśniających jej przeznaczenie.
Schemat nazewnictwa domeny nie identyfikuje jednoznacznie legalnej organizacji, usługi ani wydawcy, a treść strony sugeruje, że może ona pełnić głównie funkcję punktu przekierowania, a nie pełnoprawnej publicznie dostępnej witryny. Ponieważ jest hostowana na współdzielonej chmurowej platformie publikacyjnej, bazowa infrastruktura może być legalna, nawet jeśli zawartość konkretnej subdomeny budzi wątpliwości.
Dostępne dane klasyfikacyjne wiążą ten URL z kategoriami związanymi z phishingiem. W czasie tego skanowania na przechwyconej stronie nie było widocznych oznak typowej witryny biznesowej, publikacji redakcyjnej ani ugruntowanej usługi internetowej.
Ocena bezpieczeństwa evm-oo.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko dla tego URL. Został on oznaczony przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało go jako związany z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co wzmacnia obawy bardziej niż pojedynczy odosobniony wynik heurystyczny.
Sama strona wydaje się wyjątkowo uboga, wyświetlając jedynie komunikat „redirecting..” bez wyraźnego wskazania właściciela, sygnałów zaufania ani legalnej treści witryny. Tego rodzaju minimalne zachowanie przekierowujące może być wykorzystywane do nieszkodliwego routingu, ale jest też powszechnie spotykane w kampaniach phishingowych i jednorazowych stronach docelowych. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w małej próbce, która została sprawdzona, nie przeważa to nad szerszymi wykryciami i klasyfikacjami związanymi z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2027-03-19. Jest hostowana na infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i wskazuje na adres IP 35.157.26.135. Domena jest zarejestrowana od kilku lat, z datą utworzenia przypadającą na 2018 i wygaśnięciem przedłużonym do 2031.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W dostarczonych ograniczonych wynikach skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale połączenie klasyfikacji phishingowych, wpisu w bazie danych zagrożeń oraz prostej strony w stylu przekierowania sugeruje, że ryzyko może być bardziej związane z przeznaczeniem strony i zachowaniem przekierowującym niż z oczywistym osadzonym malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?