gohanover.com
Kategoria: Information Technology, Suspicious
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Opis gohanover.com
Gohanover.com to domena, której nazwa sugeruje możliwy związek z miejscowością o nazwie „Hanover” – potencjalnie portal samorządowy, informacyjny dla lokalnej społeczności, turystyczny lub usług miejskich, choć dokładnego przeznaczenia nie można potwierdzić wyłącznie na podstawie dostępnych danych. Witryna jest hostowana na infrastrukturze Amazon Web Services (AWS EC2) w regionie Ashburn w stanie Wirginia, co jest częstym wyborem zarówno dla witryn małych firm, jak i większych platform.
Dane klasyfikacyjne od dostawców zajmujących się kategoryzacją stron internetowych są niejednoznaczne: jeden dostawca oznacza witrynę ogólnie jako „Information Technology”, jednocześnie oznaczając ją jako „Suspicious”, inny klasyfikuje ją w ogólnej kategorii komputerów/oprogramowania, a trzeci określa ją jako witrynę zawierającą złośliwe oprogramowanie. Ta niespójność sugeruje, że systemy klasyfikacji nie wypracowały jeszcze jasnego obrazu przeznaczenia lub zawartości witryny, co jest częste w przypadku nowszych domen lub domen o niskim ruchu, które nie zdążyły jeszcze zbudować istotnej historii reputacji.
Domena obecnie nie posiada rankingu ruchu Tranco, co wskazuje na stosunkowo niski lub niezmierzony wolumen odwiedzających w momencie tego skanowania. W połączeniu z zapisem WHOIS pokazującym, że domena została zarejestrowana mniej niż rok temu za pośrednictwem rejestratora typu drop-catch, wskazuje to na witrynę, która jest albo nowo uruchomiona ponownie, albo przeznaczona do innego celu, albo wciąż buduje swoją publiczność.
Ocena bezpieczeństwa gohanover.com
W momencie tego skanowania żaden z 91 sprawdzonych silników antywirusowych nie oznaczył gohanover.com, a dedykowane skanowanie pod kątem złośliwego oprogramowania jedynego przeskanowanego pliku witryny dało czysty wynik bez wykrytych zagrożeń. Domena nie znajdowała się również na listach Google Safe Browsing, Yandex Safebrowsing, Phishtank ani URLhaus, a kontrole opartych na DNS list blokad wypadły czysto u wszystkich pięciu dostawców.
Mimo to domena pojawia się w dwóch heurystycznych wpisach czarnej listy pochodzących ze zagregowanych baz danych zagrożeń Quttera: jeden wpis oznaczony jako „GenericSuspiciousObject”, a drugi jako „GenericMaliciousObject”. Są to ogólne, oparte na wzorcach klasyfikacje, a nie potwierdzone wykrycia powiązane z nazwaną rodziną złośliwego oprogramowania, i nie zostały potwierdzone przez żaden z 91 indywidualnych silników bezpieczeństwa ani przez główne czarne listy dotyczące złośliwej zawartości (Safe Browsing, Phishtank, URLhaus), co obniża wiarygodność ich znaczenia. Jeden dostawca kategoryzacji oddzielnie oznaczył witrynę jako „Suspicious”, a inny jako „Malware Site”, co może odzwierciedlać nowość domeny lub pozostałą reputację przeniesioną z jej wcześniejszej historii rejestracji, a nie potwierdzoną działalność złośliwą.
Biorąc pod uwagę połączenie młodego wieku domeny, nieuszeregowanego profilu ruchu, brakującego/nieważnego certyfikatu SSL oraz ogólnych podejrzanych/złośliwych oznaczeń heurystycznych (mimo zerowej liczby potwierdzających wykryć), witryna ta nie spełnia kryteriów dla wysoce wiarygodnego czystego werdyktu. Na podstawie tych ustaleń witryna ta może stwarzać pewne potencjalne zagrożenia dla odwiedzających, zalecana jest ostrożność do czasu ustalenia dłuższej historii i silniejszego konsensusu skanów antywirusowych.
Opis techniczny
Witryna jest hostowana na infrastrukturze AWS EC2 w regionie Ashburn w stanie Wirginia (us-east-1), z wykorzystaniem serwerów nazw powiązanych z usługami DNS NameBright. DNSSEC nie jest włączony dla tej domeny, co oznacza, że odpowiedzi DNS nie są kryptograficznie podpisywane – jest to częsta konfiguracja dla wielu witryn, ale oferuje mniejszą ochronę przed niektórymi atakami typu DNS-spoofing.
Warto zauważyć, że certyfikat SSL/TLS witryny jest zgłaszany jako nieważny lub brakujący w momencie tego skanowania, co oznacza, że szyfrowane połączenia z witryną nie mogły zostać zweryfikowane lub mogą być w ogóle niedostępne. Jest to istotny problem techniczny, ponieważ legalne, aktywnie utrzymywane witryny – zwłaszcza te przeznaczone do usług publicznych lub transakcji – zazwyczaj utrzymują ważne, aktualne certyfikaty SSL. Sama domena została zarejestrowana mniej niż rok temu za pośrednictwem rejestratora typu drop-catch (usługi często wykorzystywanej do przejmowania niedawno wygasłych domen), co w połączeniu z problemem SSL sugeruje, że witryna może znajdować się we wczesnym, przejściowym lub słabo utrzymywanym stanie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?