giris.merit-king-aktif53.icu
Kategoria: Spam
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis giris.merit-king-aktif53.icu
Ta domena wydaje się być bardzo niedawno zarejestrowaną witryną hostowaną za Cloudflare, korzystającą z adresu .icu i struktury subdomeny sugerującej stronę logowania lub dostępu. Słowo „giris” powszechnie oznacza po turecku „login” lub „wejście”, podczas gdy pozostała część nazwy hosta przypomina wzorzec nazewnictwa marki lub kampanii, a nie od dawna istniejącą domenę korporacyjną. Na podstawie dostępnych danych kategoryzacyjnych witryna była powiązana z klasyfikacjami związanymi ze spamem i phishingiem.
W danych skanowania nie ma dowodów na działanie w tej domenie znaczącej publicznie dostępnej usługi, firmy ani platformy treści. Struktura nazwy hosta, brak rankingu ruchu oraz bardzo niedawna rejestracja mogą wskazywać na krótkotrwałą stronę dostępu, bramę lub witrynę specyficzną dla kampanii, a nie na ugruntowaną samodzielną witrynę internetową. Na podstawie wzorca domeny i klasyfikacji może ona być przeznaczona do nakłaniania użytkowników do interakcji, takiej jak aktywność logowania lub przesyłanie danych uwierzytelniających.
Ocena bezpieczeństwa giris.merit-king-aktif53.icu
W czasie tego skanowania wiele silników bezpieczeństwa oznaczyło tę domenę, z 8 na 91 detekcji, a kilka z nich sklasyfikowało ją jako związaną z phishingiem. Ponadto wiele źródeł klasyfikacji stron internetowych powiązało tę witrynę z aktywnością phishingową, oszukańczą lub spamową. Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików, a główne bazy danych zagrożeń były czyste w czasie tego skanowania, wyniki te nie przeważają nad detekcjami ukierunkowanymi na phishing, zwłaszcza w przypadku nowo utworzonej domeny.
Niepokój budzą również inne sygnały kontekstowe. Domena ma tylko 5 dni, nie ma ustalonego rankingu ruchu i używa wzorca nazwy hosta, który wydaje się zgodny ze stroną o tematyce logowania. Nowo zarejestrowane domeny są powszechnie wykorzystywane w krótkotrwałych kampaniach phishingowych, ponieważ można je szybko wdrożyć i równie szybko porzucić. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał to ustalenie.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i wskazuje na adres IP powiązany z Cloudflare w Toronto, Canada. Przedstawia ważny certyfikat SSL wydany przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji; jednak samo ważne HTTPS nie wskazuje na legalność. Jako serwer WWW zgłaszany jest Cloudflare, a domena używa serwerów nazw Cloudflare.
Z perspektywy DNS i rejestracji domena jest bardzo nowa, a DNSSEC wydaje się niepodpisany. Skanowanie nie zgłosiło oznaczonych plików, złośliwych iframe’ów ani podejrzanych linków wychodzących, a kontrole blacklist były czyste w czasie tego skanowania. Mimo to połączenie niedawnej rejestracji i wielosilnikowych detekcji phishingu stanowi bardziej znaczący powód do obaw niż skądinąd zwyczajna konfiguracja hostingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?