gravywallet.deals
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis gravywallet.deals
Domena gravywallet.deals wydaje się prezentować promocyjną stronę docelową skoncentrowaną wokół oferty „Get Paid For Your Screentime”. Na podstawie widocznej treści strony twierdzi ona, że użytkownicy mogą zarabiać pieniądze, grając w popularne gry mobilne, i oferuje osobne przyciski dla użytkowników Android i iPhone. Strona odnosi się również do metod wypłaty, takich jak Google Wallet, Apple Wallet, Cash App oraz przelewy bankowe, co sugeruje, że została zaprojektowana jako lejek pozyskiwania leadów lub ofert nagrodowych, a nie jako pełnoprawna strona informacyjna.
Branding i struktura wydają się minimalne, z niewielką ilością widocznych informacji o firmie, własności lub wspierającym kontekście biznesowym na stronie głównej. Nazwa domeny łączy terminy „gravy”, „wallet” oraz rozszerzenie „.deals”, co może wskazywać na stronę ofertową o charakterze marketingowym lub opartym na zachętach. Na podstawie dostępnych danych w udostępnionych szczegółach skanu nie ujawniono wyraźnej tożsamości operatora.
Ocena bezpieczeństwa gravywallet.deals
W czasie tego skanu występuje kilka wskaźników ryzyka. Domena została oznaczona przez 4 z 91 silników bezpieczeństwa, przy czym wiele klasyfikacji opisywało ją jako związaną z phishingiem lub oszustwami. Ponadto wielu dostawców klasyfikacji stron internetowych skategoryzowało witrynę jako związaną z phishingiem. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń sprawdzone tutaj nie wymieniały tej domeny, strony phishingowe często opierają się na zwodniczych treściach i technikach socjotechnicznych, a nie na pobieralnym malware.
Projekt strony pokazany na zrzucie ekranu może budzić dodatkowe obawy, ponieważ wykorzystuje sygnały pilności, takie jak licznik wygasającej oferty, twierdzenia o natychmiastowych wypłatach oraz odniesienia do znanych platform i aplikacji w uproszczonym układzie promocyjnym. Domena jest również bardzo nowa, nie ma rankingu dla istotnego ruchu i nie wykazuje wyraźnych danych identyfikujących działalność w udostępnionych danych skanu. Czynniki te same w sobie nie dowodzą nadużycia, ale mogą zwiększać niepewność w połączeniu z wykryciami związanymi z phishingiem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez głównego dostawcę certyfikatów i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.67.138.25. Serwery nazw również wskazują na Cloudflare, co oznacza, że witryna korzysta z konfiguracji reverse-proxy/CDN, która może pomagać w dostępności i podstawowym szyfrowaniu transmisji. Certyfikat był ważny w czasie tego skanu, chociaż nie podano dokładnej wersji wynegocjowanego protokołu.
Z perspektywy bezpieczeństwa domeny domena jest bardzo nowa i ma 64 dni, używa rozszerzenia .deals, a DNSSEC jest oznaczony jako unsigned. Witryna jest hostowana za współdzieloną infrastrukturą brzegową, co jest powszechne i samo w sobie nie jest podejrzane, ale może sprawiać, że przypisanie pochodzenia jest mniej przejrzyste. W udostępnionym skanie strony nie wykryto złośliwych plików, oznaczonych linków zewnętrznych ani zagrożeń opartych na iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?