farshid.ali-azizi2672.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis farshid.ali-azizi2672.workers.dev
Ta domena jest subdomeną hostowaną na platformie workers.dev, która jest bezserwerowym środowiskiem hostingowym obsługiwanym przez Cloudflare. Wzorzec nazewnictwa sugeruje, że prawdopodobnie jest to indywidualnie wdrożony worker lub niestandardowy endpoint, a nie popularna markowa witryna internetowa, i na podstawie braku dostarczonych danych o rankingu ruchu nie wydaje się mieć ugruntowanej publicznej obecności w sieci.
Na podstawie dostępnego kontekstu skanowania witryna może udostępniać lekką aplikację internetową, przekierowujący endpoint lub tymczasowo hostowaną stronę za pośrednictwem infrastruktury Cloudflare. Sama domena nie wskazuje jednoznacznie na rozpoznawalną firmę, wydawcę ani organizację, a dane skanowania nie dostarczają dowodów na istnienie szerszej, legalnej tożsamości usługi poza korzystaniem z platformy hostingowej workers.dev.
Ocena bezpieczeństwa farshid.ali-azizi2672.workers.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL, z 13 na 91 wykryć, przy czym większość tych klasyfikacji wskazywała na phishing lub inne złośliwe zachowanie. Taki poziom zgodności między niezależnymi skanerami jest istotnym sygnałem ostrzegawczym, zwłaszcza w przypadku domeny bez widocznego rankingu ruchu i bez wyraźnej tożsamości organizacyjnej. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, skany oparte na plikach mogą nie wykryć stron phishingowych, które opierają się na zwodniczej treści, przekierowaniach lub krótko żyjących hostowanych endpointach, a nie na pobieralnym malware.
Wyniki blacklist i baz danych zagrożeń były w czasie tego skanowania mieszane. Kilka głównych baz danych zagrożeń skoncentrowanych na treści nie zawierało tej domeny, co może się zdarzać w przypadku nowo wdrożonych lub krótko działających stron phishingowych, ale adres IP domeny był wymieniony na jednej blockliście reputacji poczty. Taki wpis oparty na DNS jest słabszym sygnałem niż wielosilnikowe wykrycia phishingu, ale nadal dodaje niewielki element ostrożności.
Biorąc łącznie wyniki skanowania, najsilniejszym sygnałem jest tutaj stosunkowo szeroki konsensus dotyczący phishingu wśród silników bezpieczeństwa. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, a hosting i dostarczanie treści internetowych są realizowane przez infrastrukturę Cloudflare. Adres IP serwera rozwiązuje się do 188.114.97.0, a zgłoszoną lokalizacją hostingu jest Toronto, Kanada. Korzystanie z HTTPS jest pozytywnym sygnałem w zakresie bezpieczeństwa transportu, ale samo w sobie nie wskazuje, że treść strony jest godna zaufania.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Domena ma kilka lat, ale ponieważ jest to subdomena workers.dev na współdzielonej platformie hostingowej, wiek rejestracji domeny nadrzędnej nie musi odzwierciedlać tego, jak długo ta konkretna hostowana treść była aktywna. Główna kwestia techniczna budząca obawy w tym przypadku wynika z ustaleń dotyczących reputacji, a nie z błędnej konfiguracji certyfikatu lub hostingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?