fidelitycards.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis fidelitycards.com
Strona internetowa wydaje się przedstawiać jako usługa biznesowa dotycząca niestandardowo drukowanych kart podarunkowych, wykorzystując branding „Fidelity Payment Services” i promując produkty w postaci kart podarunkowych przeznaczonych dla sprzedawców. Na podstawie zrzutu ekranu strony głównej i podlinkowanych zasobów witryna wydaje się koncentrować na pomaganiu firmom w zamawianiu fizycznych kart podarunkowych, które integrują się z oprogramowaniem płatniczym lub lojalnościowym.
Nazwa domeny i treść strony sugerują związek z przetwarzaniem płatności lub usługami dla sprzedawców, a nie z detalicznym sklepem internetowym dla konsumentów. Witryna odwołuje się do brandingu Fidelity i zawiera zorientowaną na zamówienia stronę docelową z cennikiem i grafikami produktów, co może wskazywać na stronę do pozyskiwania leadów lub bezpośredniego składania zamówień dla klientów biznesowych poszukujących markowych rozwiązań w zakresie kart podarunkowych.
Ocena bezpieczeństwa fidelitycards.com
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została ona oznaczona przez 13 z 90 silników bezpieczeństwa, przy czym większość wykryć klasyfikowała ją jako phishing, a ponadto figuruje ona również w głównej bazie danych zagrożeń związanych z socjotechniką. Dodatkowo skan pod kątem malware zgłosił podejrzane znalezisko na stronie głównej, chociaż sam ten wynik miałby niższy poziom pewności niż szerszy konsensus wielosilnikowy dotyczący phishingu.
Z adresem IP domeny powiązany jest również wpis na blockliście typu mail-reputation, co jest słabszym sygnałem niż wykrycia phishingu oparte na treści, ale nadal warto to odnotować. Chociaż domena ma kilka lat i prezentuje dopracowaną stronę docelową o tematyce biznesowej, połączenie powtarzających się klasyfikacji phishingu, wpisu dotyczącego socjotechniki oraz bardzo niskiego kontekstu zaufania sugeruje, że witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanu.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL/TLS wydanego za pośrednictwem jej rejestratora i jest hostowana za AWS Global Accelerator, a serwer Apache odpowiada z adresu IP geolokalizowanego w Montreal, Canada. Domena jest zarejestrowana od 2020 i ma wygasnąć w 2027, co sugeruje, że nie jest to nowo utworzona domena. DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa główne kwestie techniczne budzące obawy nie są związane z certyfikatem, lecz z reputacją: witryna została oznaczona przez wiele silników bezpieczeństwa jako phishing, jedna zeskanowana strona została oznaczona jako podejrzana, a adres IP ma wpis DNS-based mail-reputation. W dostarczonych danych skanu nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?