ggggdjjjjjzip--farma26.replit.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ggggdjjjjjzip--farma26.replit.app
Ta domena wydaje się hostować stronę internetową przedstawioną jako logowanie do uwierzytelniania poczty lub bezpiecznego portalu. Na podstawie tytułu strony, zrzutu ekranu i widocznych pól formularza, witryna została zaprojektowana tak, aby skłaniać odwiedzających do podania hasła do poczty e-mail pod marką „example.com”, podczas gdy sama strona jest faktycznie serwowana z subdomeny Replit, a nie z własnej domeny tej organizacji.
Treść i schemat nazewnictwa sugerują, że może to być tymczasowe lub wygenerowane przez użytkownika wdrożenie na platformie chmurowej do hostingu aplikacji. Strona nie wydaje się reprezentować zwykłej firmowej witryny internetowej, strony dokumentacji ani portalu usług konsumenckich. Zamiast tego wydaje się koncentrować na zbieraniu danych uwierzytelniających za pomocą formularza logowania o pojedynczym przeznaczeniu, co jest powszechnie kojarzone z działaniami w stylu phishingu.
Ocena bezpieczeństwa ggggdjjjjjzip--farma26.replit.app
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a zrzut ekranu pokazuje monit logowania w stylu wyłudzania haseł, proszący o hasło do konta e-mail w subdomenie hostingu zewnętrznego, a nie we własnej domenie deklarowanej organizacji.
Chociaż skan plików pod kątem malware nie zidentyfikował złośliwych plików w ograniczonym zestawie, który sprawdzono, nie równoważy to silniejszych wskaźników phishingu. Strony wyłudzające dane uwierzytelniające często zawierają niewiele lub nie zawierają wcale kodu malware, a mimo to mogą nadal stanowić istotne ryzyko, jeśli mają na celu przechwytywanie nazw użytkowników i haseł. Domena nie jest również sklasyfikowana pod kątem szerszej widoczności ruchu, co może być zgodne z wdrożeniem o niskiej reputacji lub jednorazowym.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji i jest hostowana w infrastrukturze Google Cloud pod adresem IP 34.117.33.233. Domena jest subdomeną w obrębie replit.app, co sugeruje wdrożenie za pośrednictwem platformy chmurowej do hostingu aplikacji. DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w danych skanowania.
Z perspektywy bezpieczeństwa głównym problemem nie jest sam certyfikat, lecz rozbieżność między deklarowanym brandingiem portalu a rzeczywistą lokalizacją hostingu. Ważny certyfikat potwierdza jedynie szyfrowany transport do bieżącego hosta; nie weryfikuje, że strona jest obsługiwana przez organizację, do której najwyraźniej się odwołuje.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?