govtop.one
Kategoria: Phishing, Newly Registered
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis govtop.one
Domena govtop.one wydaje się być witryną zarejestrowaną bardzo niedawno, z minimalną widoczną zawartością w czasie tego skanowania. Strona pokazana na zrzucie ekranu wyświetla prosty komunikat: „File not specified. Use ?f=filename to download”, co sugeruje, że witryna może działać jako prosty punkt końcowy do dostarczania lub żądania plików, a nie jako konwencjonalna publicznie dostępna strona internetowa.
Na podstawie nazwy domeny i dostępnej zawartości strony, witryna może próbować sprawiać wrażenie czegoś związanego z administracją państwową lub brzmiącego oficjalnie, chociaż nie były widoczne żadne wyraźne informacje o operatorze, szczegóły organizacji ani informacje o legalnej usłudze. Na stronie głównej nie widać żadnego oczywistego brandingu, nawigacji, profilu firmy ani treści wyjaśniających, co ogranicza pewność co do jej celu i własności.
Ocena bezpieczeństwa govtop.one
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, z wieloma klasyfikacjami związanymi z phishingiem, oszustwami, podejrzaną aktywnością i malware. Ponadto wielu dostawców klasyfikacji stron internetowych skategoryzowało tę witrynę jako związaną z phishingiem lub oszustwami. Domena ma również tylko 18 dni, co jest częstym czynnikiem ryzyka w przypadku krótkotrwałych nadużyciowych witryn.
Sama strona pokazuje niemal żadnej normalnej zawartości witryny internetowej i zamiast tego prezentuje komunikat w stylu bezpośredniego pobierania pliku. Tego rodzaju skąpa konfiguracja może być zgodna z dostarczaniem phishingu, hostingiem ładunków lub innymi zwodniczymi zastosowaniami, chociaż skan malware widocznej strony nie wykrył złośliwych plików w czasie tego skanowania. Kontrole blacklist dla głównych baz danych zagrożeń treści były poza tym czyste, ale adres IP domeny figuruje na jednej blockliście reputacji pocztowej, co jest drobnym sygnałem ostrzegawczym, a nie rozstrzygającym dowodem dotyczącym zawartości witryny.
Biorąc łącznie pod uwagę wielosilnikowe wykrycia phishingu, bardzo niedawną datę rejestracji, brak przejrzystej tożsamości witryny oraz nietypowe zachowanie związane z pobieraniem plików, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających na podstawie danych dostępnych w czasie tego skanowania.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.21.32.221. Serwery nazw również wskazują na Cloudflare, co oznacza, że domena korzysta z konfiguracji reverse-proxy i CDN. Obecność SSL pomaga szyfrować ruch podczas transmisji, ale sama w sobie nie wskazuje na legalność.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena jest bardzo nowa, nie ma ustalonego rankingu ruchu i udostępnia jedynie minimalną stronę przypominającą punkt końcowy, a nie pełną witrynę internetową. To połączenie może uzasadniać ostrożność, zwłaszcza biorąc pod uwagę wykrycia związane z phishingiem zgłaszane przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?