globa97.eu.cc
Kategoria: Hosting, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis globa97.eu.cc
globa97.eu.cc wydaje się hostować prostą stronę logowania, a nie pełnoprawną publiczną witrynę firmową. Widoczna treść jest w języku portugalskim i zawiera pola na brazylijski numer telefonu oraz hasło, a także odniesienia do wysyłki, zwrotów, rejestracji i obsługi klienta. Na podstawie zrzutu ekranu wygląda na to, że przedstawia się jako część procesu związanego z handlem elektronicznym lub portal dostępu do konta.
Sama domena nie identyfikuje jednoznacznie znanej organizacji, a metadane strony są minimalne i zawierają jedynie ogólny tytuł „Login”. Witryna najwyraźniej nie podaje na stronie docelowej wyraźnego brandingu firmy, informacji o właścicielu ani treści wyjaśniających. Na podstawie dostępnej zawartości strony i klasyfikacji podmiotów trzecich może być przeznaczona do zbierania danych uwierzytelniających użytkowników lub naśladowania procesu logowania związanego z handlem, zamiast pełnić funkcję przejrzystej, samodzielnej usługi.
Ocena bezpieczeństwa globa97.eu.cc
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub zagrożenie związane z oszustwem. Ponadto wielu dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishing, oszustwo lub przejętą witrynę, a także odnotowano jeden wpis w bazie danych zagrożeń. Chociaż jeden skan malware zgłosił brak złośliwych plików, wynik ten ma ograniczoną wartość, ponieważ nie przeskanowano żadnych plików, i nie przeważa nad szerszymi detekcjami związanymi z phishingiem.
Sama strona również wykazuje cechy powszechnie kojarzone ze stronami służącymi do wyłudzania danych uwierzytelniających: ogólny tytuł „Login”, minimalny branding oraz żądanie podania numeru telefonu i hasła bez wyraźnej identyfikacji operatora. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal zwiększa potrzebę ostrożności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie w czasie tego skanu było ustawione na 2026-11-18. Wygląda na to, że jest serwowana przez nginx z adresu IP 137.220.152.5, hostowanego przez Bays220 w Tokio, Japonia. Domena jest nietypowo stara według danych WHOIS, z pierwotną datą utworzenia w 1997, chociaż sam ten wiek nie zmniejsza ryzyka phishingu, gdy aktywna zawartość i sygnały reputacyjne są negatywne.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych wynikach skanu malware nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale oszczędna struktura strony i projekt skoncentrowany na logowaniu ograniczają w tym przypadku użyteczność skanowania opartego na plikach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?