friendly-begonia-f88ae0docspdfx.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis friendly-begonia-f88ae0docspdfx.netlify.app
Ta domena wydaje się być stroną hostowaną na Netlify, a nie samodzielną witryną firmową. Na podstawie tytułu strony, układu wizualnego i nazw plików przedstawia się jako portal dokumentów w stylistyce Adobe, oferujący pobieranie plików PDF, takich jak zamówienia zakupu, opisy produktów i pliki profilu firmy. Treść wydaje się zaprojektowana tak, aby imitować obieg pracy związany z przeglądaniem lub podpisywaniem dokumentów, a nie zapewniać szerszą usługę korporacyjną lub konsumencką.
Operator nie jest wyraźnie zidentyfikowany na stronie, a wzorzec nazewnictwa subdomeny wygląda na generowany automatycznie, a nie związany z marką. Chociaż nadrzędna platforma hostingowa jest legalną usługą hostingu stron internetowych, strony na takich platformach mogą być tworzone przez wielu różnych użytkowników. Na podstawie dostępnej treści i sygnałów brandingowych ta strona może mieć na celu upodobnienie się do zaufanego interfejsu udostępniania dokumentów związanego z Adobe, ale w dostarczonych danych skanu nie widać wyraźnych dowodów oficjalnej własności.
Ocena bezpieczeństwa friendly-begonia-f88ae0docspdfx.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 19 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy, a ponadto został on wymieniony przez dużą bazę danych zagrożeń w związku z aktywnością typu social engineering. Dodatkowo strona wizualnie imituje interfejs dokumentów Adobe, jednocześnie używając niepowiązanej subdomeny Netlify, co może być zgodne z taktykami wyłudzania danych uwierzytelniających lub zwodniczego pobierania.
Sam skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, ale nie przeważa to nad szerszymi wskaźnikami phishingu. Oparty na DNS blocklist reputacji poczty również wymienia adres IP domeny, choć ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu i może odzwierciedlać współdzieloną infrastrukturę, a nie wyłącznie treść strony internetowej. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez uznany urząd certyfikacji i jest hostowana na infrastrukturze Netlify wspieranej przez AWS we Frankfurcie w Niemczech. Ważność certyfikatu wskazuje, że dostępny jest szyfrowany transport, ale samo HTTPS nie potwierdza, że strona jest godna zaufania ani że jest oficjalnie powiązana z brandingiem, który wyświetla.
DNSSEC wydaje się niepodpisany, a domena korzysta z infrastruktury hostingowej powiązanej z Netlify z serwerami nazw na NS1. Głównym problemem technicznym nie jest błędna konfiguracja serwera, lecz widoczna rozbieżność między prezentacją w stylistyce Adobe a niepowiązaną hostowaną subdomeną, w połączeniu z silnymi wykryciami phishingu z wielu źródeł bezpieczeństwa w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?