gemini-sx-login.gitbook.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis gemini-sx-login.gitbook.io
Wygląda na to, że ta domena hostuje stronę GitBook stylizowaną na portal „Gemini Login” i przedstawioną jako strona docelowa związana z usługami finansowymi lub kryptowalutami. Zrzut ekranu pokazuje branding, etykiety nawigacyjne i treści promocyjne powiązane z Gemini, co sugeruje, że strona próbuje przypominać stronę logowania lub wdrożeniową znanej platformy Gemini, zamiast funkcjonować jako niezależna strona dokumentacji.
Na podstawie struktury domeny strona jest publikowana w ramach platformy hostingowej gitbook.io, a nie w oficjalnej domenie gemini.com. Nazwa subdomeny „gemini-sx-login” oraz tytuł strony wykorzystujący stylizowane znaki mogą wskazywać na próbę przyciągnięcia użytkowników szukających dostępu do konta Gemini. Dostępne dane klasyfikacyjne również umieszczają tę witrynę w kategoriach związanych z phishingiem/oszustwami, a nie jako zwykłą stronę dokumentacji technologicznej.
Ocena bezpieczeństwa gemini-sx-login.gitbook.io
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto domena w prostym brzmieniu bardzo przypomina gemini.com i może być sobowtórem mającym na celu imitowanie marki Gemini, co stanowi istotny powód do obaw w kontekście kradzieży danych uwierzytelniających lub oszustw finansowych. Zrzut ekranu dodatkowo potwierdza te obawy, ponieważ przedstawia branding Gemini i sformułowania ukierunkowane na logowanie, mimo że strona jest hostowana w subdomenie zewnętrznego GitBook, a nie w głównej domenie marki.
Skan pod kątem malware nie wykrył złośliwych plików w czasie skanowania, a główne bazy danych zagrożeń związanych ze złośliwą treścią wymienione w raporcie były w dużej mierze czyste. Nie przeważa to jednak nad szerszym konsensusem dotyczącym phishingu wynikającym z ocen wielu silników bezpieczeństwa oraz silnym podobieństwem wizualnym i domenowym do znanej marki finansowej. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.64.147.209, przy czym hosting jest geolokalizowany w Kanadzie na podstawie dostępnych danych. Rejestratorem jest Cloudflare, Inc., domena istnieje od wielu lat, a serwery nazw są obsługiwane przez Cloudflare. DNSSEC wydaje się niepodpisany w czasie tego skanowania.
Z technicznego punktu widzenia strona jest hostowana jako subdomena gitbook.io, a nie w dedykowanej oficjalnej domenie marki, co jest godne uwagi ze względu na prezentację marki finansowej. Skan malware na poziomie strony nie wykazał złośliwych plików ani oznaczonych zewnętrznych linków, ale sama wiarygodność infrastruktury nie zmniejsza obaw dotyczących phishingu, gdy branding, nazewnictwo domeny i wykrycia przez wiele silników wskazują w przeciwnym kierunku.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?