fdvdbg.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis fdvdbg.weebly.com
fdvdbg.weebly.com wydaje się stroną utworzoną przez użytkownika i hostowaną na platformie do tworzenia stron Weebly, a nie oficjalną, niezależną domeną korporacyjną. Na podstawie zrzutu ekranu strona przedstawia się jako portal logowania do poczty BT lub dostępu do konta związanego z usługami szerokopasmowymi, wykorzystując oznaczenia marki BT, elementy układu oraz formularz logowania żądający nazwy użytkownika i hasła.
Sama nazwa subdomeny nie wydaje się odpowiadać oficjalnemu brandingowi BT, a tytuł strony to ogólne „Home”, co może wskazywać na prostą hostowaną stronę docelową, a nie formalny portal klienta. Ponieważ jest hostowana w ramach bezpłatnej lub współdzielonej usługi tworzenia stron i wizualnie imituje sposób logowania do usług telekomunikacyjnych, strona może być przeznaczona do zbierania danych uwierzytelniających kont od odwiedzających, którzy sądzą, że logują się do legalnej usługi dostawcy.
Ocena bezpieczeństwa fdvdbg.weebly.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto zrzut ekranu pokazuje formularz wprowadzania danych uwierzytelniających stylizowany tak, aby przypominał stronę logowania BT, mimo że jest hostowany w niepowiązanej subdomenie Weebly, co jest częstym wzorcem związanym ze stronami służącymi do pozyskiwania danych kont.
Skan plików pod kątem malware nie wykrył złośliwych skryptów ani plików w analizowanej próbce treści, a wymienione tutaj główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały tego URL w czasie tego skanowania. Nie przeważa to jednak nad silniejszymi wskaźnikami phishingu wynikającymi z konsensusu wielu silników oraz widocznego formularza logowania o charakterze podszywania się. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Weebly i udostępniana za serwerem WWW Cloudflare, a przypisany adres IP podano jako 74.115.51.8 w Oakland, United States. Korzysta z ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania, co oznacza, że połączenie może być szyfrowane podczas transmisji, ale samo HTTPS nie potwierdza, że strona jest godna zaufania ani oficjalnie powiązana z marką, którą wyświetla.
DNSSEC wydaje się niepodpisany. Podane dane domeny odzwierciedlają długo istniejącą domenę nadrzędną weebly.com, a nie wiek tej konkretnej podstrony utworzonej przez użytkownika, dlatego zgłaszanego wieku nie należy traktować jako dowodu, że sama hostowana treść jest od dawna obecna lub wiarygodna. Głównym problemem technicznym nie jest tutaj dostarczanie exploitów, lecz pozorne wykorzystanie hostowanej subdomeny do prezentowania formularza logowania oznaczonego marką, który może być przeznaczony do przechwytywania danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?