hbabyaqq.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis hbabyaqq.blogspot.com
hbabyaqq.blogspot.com wydaje się być stroną hostowaną na Blogspot, przedstawianą jako witryna związana z Roblox. Na podstawie tytułu strony, zrzutu ekranu i widocznego tekstu prosi odwiedzających o podanie nazwy użytkownika Roblox, aby rzekomo otrzymać darmowe Robux, czyli wirtualną walutę w grze związaną z platformą gamingową Roblox.
Strona nie wydaje się reprezentować oficjalnej domeny Roblox ani zwykłej strony fanowsko-informacyjnej. Zamiast tego wygląda jak prosta strona docelowa hostowana w infrastrukturze Blogger firmy Google, wykorzystująca branding Roblox i prezentację w stylu „Partners Program”, aby przyciągnąć użytkowników gier. Losowo wyglądająca nazwa subdomeny oraz komunikaty w stylu rozdawnictwa mogą wskazywać, że strona została utworzona do celów promocyjnych lub zwodniczego pozyskiwania leadów, a nie jako legalne źródło związane z grami.
Ocena bezpieczeństwa hbabyaqq.blogspot.com
Wiele niezależnych sygnałów sugeruje podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 15 z 90 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Zrzut ekranu pokazuje również powszechny schemat wabika: obietnicę darmowych Robux w zamian za podanie nazwy użytkownika Roblox. Tego rodzaju oferta jest często kojarzona z wyłudzaniem danych uwierzytelniających, lejkami oszustw lub inną zwodniczą działalnością, zwłaszcza gdy pojawia się na niepowiązanej subdomenie Blogspot, a nie na oficjalnej stronie marki.
Skan malware zgłosił również podejrzaną stronę i oznaczył zasoby hostowane na Cloudfront, do których odwołuje się strona zewnętrznie, ogólną klasyfikacją jako złośliwe. Ponadto jedna baza danych zagrożeń umieściła tę stronę na liście phishingu, a adres IP domeny znajdował się na jednej liście blokowania reputacji poczty. Chociaż sam wpis na liście reputacji poczty opartej na DNS byłby słabszym sygnałem, zwiększa on ogólną ostrożność w połączeniu z wielosilnikowymi wykryciami phishingu i treścią strony w stylu rozdawnictwa.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Google LLC i serwowana przez GSE z adresu IP we Frankfurcie nad Menem w Niemczech. Używa ważnego certyfikatu SSL wydanego przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji. Jednak HTTPS chroni tylko połączenie i sam w sobie nie wskazuje, że treść strony jest godna zaufania.
DNSSEC wydaje się niepodpisany. Witryna ładuje również zasoby zewnętrzne z domen hostowanych na Cloudfront, w tym elementy oznaczone przez skan malware jako podejrzane. Bazowa domena blogspot.com jest stara i ugruntowana, ale ten wiek odzwierciedla platformę nadrzędną, a nie wiarygodność tej konkretnej strony subdomeny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?