glovent.vu
Kategoria: Phishing, Newly Registered
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis glovent.vu
Domena glovent.vu wydaje się hostować stronę stylizowaną na portal logowania do konta telekomunikacyjnego. Na podstawie zrzutu ekranu prezentuje formularz logowania oznaczony marką przypominającą Xfinity, wraz z tekstem promocyjnym dotyczącym obniżenia rachunku za telefon komórkowy. Sugeruje to, że strona próbuje imitować sposób logowania do usług internetu konsumenckiego lub usług mobilnych, zamiast działać jako niezależna witryna informacyjna.
Sama nazwa domeny nie wydaje się mieć oczywistego związku z oznaczeniem marki widocznym na stronie, a dostępne dane rejestracyjne są w dużej mierze niedostępne. Wiele źródeł klasyfikacji stron internetowych wiąże tę witrynę z phishingiem lub działaniami związanymi z oszustwami, podczas gdy jedna klasyfikacja oznacza ją jako telekomunikację, prawdopodobnie ze względu na treści prezentowane na stronie.
Na podstawie widocznych treści witryna nie wydaje się reprezentować zwykłej korporacyjnej strony głównej marki pokazanej na zrzucie ekranu. Zamiast tego wygląda na oznaczoną marką stronę do zbierania danych uwierzytelniających, która może być przeznaczona do pozyskiwania nazw użytkowników lub innych danych kont od odwiedzających.
Ocena bezpieczeństwa glovent.vu
Ta domena wykazuje kilka silnych wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 24 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub działalność związaną z oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością typu social-engineering, co jest istotnym sygnałem przy ocenie możliwych stron służących do wyłudzania danych uwierzytelniających.
Zrzut ekranu dodatkowo zwiększa obawy, ponieważ witryna wydaje się imitować stronę logowania Xfinity, używając jednocześnie niepowiązanej nazwy domeny glovent.vu. Tego rodzaju rozbieżność może wskazywać na podszywającą się stronę logowania zaprojektowaną tak, aby skłonić użytkowników do wprowadzenia danych uwierzytelniających do konta. Chociaż jedno skanowanie pod kątem malware zgłosiło stronę jako czystą i nie wykryło złośliwych plików, wynik ten nie przeważa nad szerszym konsensusem związanym z phishingiem w dostępnych danych skanowania.
Istnieje również wpis na liście blokad reputacji poczty powiązany z adresem IP domeny, choć ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu i wykazy zagrożeń oparte na treści. Łącznie połączenie wielosilnikowych wykryć phishingu, wpisu dotyczącego social-engineering oraz podszywania się pod markową stronę logowania sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia 2026-09-01. Jest obsługiwana przez infrastrukturę Cloudflare, a zaobserwowany adres IP serwera wskazuje na hosting Cloudflare w Toronto, Canada. Ważny certyfikat wskazuje na szyfrowany transport, ale sam w sobie nie potwierdza legalności ani wiarygodności.
Szczegóły WHOIS i DNS były w dużej mierze niedostępne w dostarczonych danych skanowania, w tym wiek domeny, rejestrator, nameservers i status DNSSEC. Brak widocznego kontekstu własności, w połączeniu z licznymi wykryciami związanymi z phishingiem oraz oznaczoną marką stroną logowania w niepowiązanej domenie, może być uznany za problem techniczny i operacyjny w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?