goole.com.br
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis goole.com.br
Domena goole.com.br wydaje się przedstawiać jako strona wyszukiwania stylizowana na stronę główną Google, w tym z podobnym tytułem, sposobem użycia logo oraz minimalistycznym interfejsem wyszukiwania w języku portugalskim dla Brazylii. Na podstawie zrzutu ekranu i metadanych strony witryna może próbować naśladować znajome środowisko wyszukiwania, zamiast działać jako niezależnie oznakowana usługa.
Nazwa domeny jest wyraźnie zbliżona do dobrze znanej marki Google, ale pomija jedną literę, co może powodować dezorientację u odwiedzających, którzy zamierzali dotrzeć do oficjalnej wyszukiwarki. Strona odwołuje się również do kilku zasobów zewnętrznych powszechnie używanych do czcionek, analityki i reklam, co sugeruje, że może działać jako naśladująca wyszukiwarka lub strona docelowa wspierana reklamami, a nie oficjalna własność obsługiwana przez Google.
Ocena bezpieczeństwa goole.com.br
Kilka sygnałów skanowania budzi obawy w czasie tego skanowania. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa, a wykrycia obejmowały klasyfikacje phishing, malware i malicious. Ponadto strona bardzo przypomina oznakowanie i układ Google, jednocześnie używając innej nazwy domeny, co może wskazywać na witrynę naśladującą, mającą czerpać korzyści z dezorientacji użytkowników.
Pozostałe sygnały są mieszane. Skan malware nie zgłosił żadnych oznaczonych plików w badanym zestawie, ale przypisał domenie i kilku lokalnym zasobom ogólną etykietę malicious. Główne listy blokowania złośliwych treści uwzględnione w skanie były czyste w czasie przeglądu, chociaż jeden dostawca blacklist umieścił domenę na liście z ogólnym oznaczeniem malicious. Taka kombinacja sama w sobie nie potwierdza szkody, ale zwiększa ogólną ostrożność.
Najpoważniejszą obawą jest tutaj podobieństwo oznakowania w połączeniu z wieloma niezależnymi wykryciami przez silniki oraz brakiem wyraźnej legalnej tożsamości witryny. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji, wygasającym we wrześniu 2026. Wygląda na to, że jest obsługiwana przez infrastrukturę Cloudflare, a zaobserwowany adres IP serwera wskazywał na hosting Cloudflare w Kanadzie. Serwery nazw również wskazują na Cloudflare, co oznacza, że domena korzysta z tego dostawcy w zakresie DNS i dostarczania brzegowego.
Status DNSSEC nie został potwierdzony w danych skanowania. Nie zaobserwowano żadnej aktywności iframe, a skan badanych plików nie wykrył potwierdzonych złośliwych ładunków, ale kilka zasobów na stronie oraz sama domena zostały oznaczone ogólną heurystyką malicious. Głównym problemem technicznym nie jest więc konfiguracja TLS, lecz widoczna prezentacja witryny w stylu podszywania się oraz sygnały reputacyjne związane z domeną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?