go-for-free-verify-badge-here.surge.sh
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis go-for-free-verify-badge-here.surge.sh
Ta domena wydaje się być subdomeną hostowaną w Surge, platformie do publikowania statycznych stron internetowych. Wzorzec nazewnictwa „go-for-free-verify-badge-here” sugeruje, że mogła być przeznaczona do promowania lub imitowania strony związanej z weryfikacją, ale obecnie zarejestrowana strona nie pokazuje działającej usługi ani możliwej do zidentyfikowania organizacji, która za nią stoi.
W czasie tego skanowania widoczna treść wydaje się być niedostępną stroną lub stroną zastępczą oznaczoną marką platformy hostingowej, a nie aktywną witryną z jasnymi informacjami biznesowymi, redakcyjnymi lub organizacyjnymi. Na podstawie dostarczonego zrzutu ekranu lub metadanych nie były widoczne dane identyfikujące operatora, dane kontaktowe ani prawowity cel witryny.
Ocena bezpieczeństwa go-for-free-verify-badge-here.surge.sh
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym większość detekcji klasyfikowała ją jako phishing lub w inny sposób złośliwą. Ponadto sama nazwa domeny wykorzystuje sformułowania kojarzone z weryfikacją konta lub komunikatami dotyczącymi odznak, co może być zgodne z motywami socjotechnicznymi.
Dane z blacklist i dotyczące reputacji były mieszane, a nie całkowicie czyste. Główne bazy zagrożeń skoncentrowane na treści nie zgłaszały wpisu w dostarczonych danych, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, a jedno dodatkowe źródło blacklist zgłosiło ogólny wpis w stylu złośliwego obiektu. Skan malware nie zidentyfikował oznaczonych plików w czasie tego ujęcia, ale czysty skan plików nie przeważa nad szerokimi detekcjami związanymi z phishingiem pochodzącymi z wielu silników bezpieczeństwa.
Zrzut ekranu pokazuje również jedynie niedostępną stronę zastępczą na platformie hostingowej, co może oznaczać, że treść została usunięta, jest tymczasowo offline lub nigdy nie była w pełni dostępna podczas przechwycenia. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Sectigo i wygasającym w grudniu 2026. Wydaje się, że jest hostowana w infrastrukturze DigitalOcean i dostarczana przez platformę Surge, z użyciem nameserverów Surge. DNSSEC nie był włączony w czasie tego skanowania.
Z technicznego punktu widzenia główne obawy dotyczą reputacji, a nie bezpieczeństwa transportu: wiele detekcji phishingu w silnikach bezpieczeństwa, trafienie na opartą na DNS blocklistę reputacji pocztowej dla adresu IP oraz ograniczona widoczna zawartość witryny. Strona w stylu placeholdera dodatkowo utrudnia weryfikację prawowitego właściciela lub zamierzonej funkcjonalności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?