hotmailskjfhurytnadinbox.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hotmailskjfhurytnadinbox.weebly.com
Ta domena wydaje się być stroną utworzoną przez użytkownika i hostowaną na Weebly, platformie do tworzenia stron internetowych obsługiwanej przez Weebly, Inc. Tytuł strony i zrzut ekranu wskazują, że prezentuje formularz logowania stylizowany tak, aby przypominał stronę logowania do konta Microsoft, z prośbą o adres e-mail lub numer telefonu, hasło oraz dodatkowe dane osobowe, takie jak kod pocztowy lub stan.
Nazwa subdomeny zawiera słowo „hotmail”, które jest powiązane z usługami poczty elektronicznej Microsoft, podczas gdy widoczna treść wykorzystuje elementy identyfikacji wizualnej Microsoft. Na podstawie struktury domeny i prezentacji strony nie wygląda to na oficjalną domenę logowania należącą do Microsoft. Zamiast tego wygląda na stronę hostowaną przez podmiot trzeci, imitującą sposób logowania do popularnego konta.
Ocena bezpieczeństwa hotmailskjfhurytnadinbox.weebly.com
W czasie tego skanowania występowało wiele wskaźników ryzyka. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub treści związane z oszustwami. Ponadto jeden rejestr zagrożeń ukierunkowany na phishing zawierał ten URL, a zrzut ekranu pokazuje formularz logowania wykorzystujący oznaczenia Microsoft na subdomenie Weebly zamiast na oficjalnej domenie logowania Microsoft. Sama nazwa domeny również silnie przypomina motyw logowania związany z Hotmail i może mieć na celu skłonienie odwiedzających do uwierzenia, że wchodzą w interakcję z legalną usługą Microsoft.
Skanowanie pod kątem malware nie wykazało potwierdzonych złośliwych plików, ale oznaczyło stronę i kilka powiązanych zasobów ogólną heurystyką podejrzanego charakteru. Sam ten sygnał miałby niską wiarygodność, ale tutaj jest wzmacniany przez wykrycia phishingu przez wiele silników, wpis w bazie danych phishingu oraz wzorzec wizualnego podszywania się widoczny na zrzucie ekranu. Adres IP domeny figuruje również na jednej liście blokad reputacji pocztowej, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa potrzebę ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Weebly i udostępniana za pośrednictwem Cloudflare, a adres IP serwera rozwiązuje się do 74.115.51.9 w Oakland, United States. Korzysta z ważnego certyfikatu SSL Let's Encrypt, który był ważny w czasie skanowania i ma wygasnąć 2026-11-06. Obecność HTTPS wskazuje na szyfrowany transport, ale sama w sobie nie potwierdza legalności celu ani oznaczeń strony.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Wiek domeny pokazany w skanowaniu jest wysoki, ponieważ odzwierciedla długo istniejącą rejestrację domeny nadrzędnej, a nie stanowi dowodu, że ta konkretna podstrona jest godna zaufania. Głównym problemem technicznym nie jest błędna konfiguracja serwera, lecz pozorne wykorzystanie hostowanej subdomeny do prezentowania strony zbierającej dane uwierzytelniające pod marką.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?