ic3.org
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis ic3.org
ic3.org obecnie wydaje się prezentować skąpą stronę docelową z ogólnymi terminami prawnymi i związanymi z cyberbezpieczeństwem, takimi jak „Copyright Infringement”, „Patent Law”, „Internet Spying” i „Cyber Theft”. Na podstawie zrzutu ekranu i podlinkowanych zasobów witryna nie wydaje się działać jako pełnoprawna strona organizacji, lecz zamiast tego przypomina prostą wyszukiwarkę lub monetyzowaną stronę docelową, która kieruje odwiedzających przez linki śledzące lub reklamowe stron trzecich.
Sama domena istnieje od dawna, ponieważ została zarejestrowana w 2003, ale obecna zawartość nie wydaje się odzwierciedlać istotnej usługi, wydawcy ani jasno zidentyfikowanego operatora. Strona zawiera minimalny branding, brak widocznych informacji o firmie oraz jedynie link do polityki prywatności, co może wskazywać, że domena jest używana głównie do przekierowywania ruchu lub monetyzacji w stylu zaparkowanej domeny, a nie jako w pełni rozwinięta publicznie dostępna witryna.
Ocena bezpieczeństwa ic3.org
W czasie tego skanowania wiele sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej domeny. Została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing, związaną z oszustwami lub złośliwą. Ponadto treść strony widoczna na zrzucie ekranu wydaje się wyjątkowo uboga i składa się głównie z ogólnych przycisków tematycznych oraz wychodzących linków w stylu śledzącym, a nie z wyraźnej legalnej usługi. Skan pod kątem malware również oznaczył stronę główną jako podejrzaną, chociaż ten konkretny wynik wydaje się heurystyczny, a nie wykryciem nazwanej rodziny malware.
Jednocześnie niektóre kontrole w bazach zagrożeń były czyste, w tym główne blocklisty dotyczące złośliwej treści i phishingu wymienione w wynikach skanowania, a domena jest stosunkowo stara, co czasami może zmniejszać prawdopodobieństwo jednorazowego nadużycia. Jednak w tym przypadku połączenie wielosilnikowych wykryć phishingu, kontekstu niskiego zaufania, braku przejrzystej tożsamości witryny oraz zachowania strony docelowej przeważa nad tymi czystszymi sygnałami.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na September 2026. Rozwiązuje się do adresu IP w Amsterdamie w Holandii, wygląda na to, że działa na nginx/1.28.0, i używa serwerów nazw w brainydns.com. DNSSEC nie jest włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie są dodatkowo chronione przez podpisaną walidację.
Z perspektywy ryzyka technicznego główne obawy nie dotyczą ważności certyfikatu ani oczywistej awarii transportu, lecz raczej minimalnej zawartości witryny, podejrzanej struktury strony docelowej oraz użycia zewnętrznych adresów URL w stylu śledzącym. Domena jest stara, co czasami może dodawać wiarygodności, ale sam wiek nie równoważy wykryć związanych z phishingiem zaobserwowanych w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?