forms.marketingsbu.com.uy
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis forms.marketingsbu.com.uy
forms.marketingsbu.com.uy wydaje się być subdomeną używaną do formularzy internetowych lub funkcji pozyskiwania leadów w ramach domeny marketingsbu.com.uy. Na podstawie schematu nazewnictwa może obsługiwać procesy związane z marketingiem, kontaktem, rejestracją lub zbieraniem danych, zamiast pełnić rolę głównej publicznie dostępnej witryny. Krajowa domena .com.uy sugeruje obecność komercyjną związaną z Urugwajem, chociaż dostępne dane ze skanu nie identyfikują bezpośrednio operatora.
Struktura nazwy hosta wskazuje, że może to być wyspecjalizowany punkt końcowy usługi, a nie pełna witryna z treścią. Subdomeny rozpoczynające się od "forms" są powszechnie używane do osadzonych formularzy, stron docelowych kampanii lub przyjmowania informacji od klientów. Na podstawie dostępnych danych widoczny kontekst treści jest ograniczony, więc dokładny cel biznesowy i własność nie mogły zostać niezależnie potwierdzone wyłącznie na podstawie tego skanu.
Ocena bezpieczeństwa forms.marketingsbu.com.uy
Ta subdomena została oznaczona przez 9 z 91 silników bezpieczeństwa w czasie skanu, przy czym wiele wykryć opisywało ją jako związaną z phishingiem. Taki poziom zgodności między niezależnymi silnikami bezpieczeństwa jest istotnym sygnałem ostrzegawczym, mimo że niektóre inne kontrole były mniej rozstrzygające. Z kolei skan pod kątem malware nie wykrył złośliwych plików, ale ten wynik ma węższy zakres i nie wyklucza stron wyłudzających dane uwierzytelniające ani oszukańczych nadużyć opartych na formularzach.
Dane z blacklist i reputacyjne były mieszane. Główne kontrole pod kątem złośliwej treści nie wykryły zagrożeń w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Ponieważ wpisy na listach reputacji poczty często odnoszą się do aktywności e-mailowej lub współdzielonej infrastruktury, a nie do treści witryny, ten sygnał ma znaczenie drugorzędne; jednak nadal zwiększa ostrożność i oznacza, że obraz reputacji nie był w pełni czysty.
Sama domena jest stosunkowo stara, co czasami może przemawiać za jej wiarygodnością, ale sam wiek nie równoważy wykryć związanych z phishingiem na konkretnej subdomenie. Opublikowany wynik zaufania dla tego skanu jest bardzo niski i jest zgodny z phishingowymi oznaczeniami przez wiele silników. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie skanu witryna przedstawiała ważny certyfikat SSL Let's Encrypt, z datą wygaśnięcia podaną jako 2026-09-15. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale nie należy go traktować jako dowodu wiarygodności, ponieważ zarówno legalne, jak i nadużyciowe witryny mogą używać HTTPS. Serwer WWW wydaje się być Apache, hostowanym na adresie IP powiązanym z Netgate w Dallas, United States.
Szczegóły WHOIS i DNS były ograniczone w dostępnych danych: status DNSSEC był nieznany, a szczegóły dotyczące registrar, nameserver i protocol nie zostały w pełni zidentyfikowane. Skan na poziomie strony nie zgłosił złośliwych plików, linków zewnętrznych ani odwołań do iframe, co może wskazywać albo na minimalną zawartość, albo na ograniczony punkt końcowy. Główna obawa techniczna w tym przypadku wynika z sygnałów reputacyjnych i wykryć związanych z phishingiem, a nie z oczywistych artefaktów malware na samej stronie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?