in-post-nr281.shop
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis in-post-nr281.shop
Domena in-post-nr281.shop wydaje się być bardzo nowo zarejestrowaną witryną internetową korzystającą z rozszerzenia .shop. Na podstawie widocznej strony głównej obecnie wyświetla prosty komunikat zastępczy w języku polskim informujący, że wkrótce pojawi się coś nowego i że strona jest w budowie. W czasie tego skanu nie są widoczne żadne wyraźne oznaczenia marki, identyfikacja firmy, katalog produktów ani opis usług.
Struktura nazwy domeny może być zamierzona tak, aby przypominać schemat nazewnictwa związany z paczkami, pocztą lub dostawą, ale aktywna strona nie dostarcza wystarczającej ilości zweryfikowanych treści, aby potwierdzić legalnego operatora lub cel biznesowy. Poza rejestratorem i dostawcą infrastruktury z dostępnych danych skanowania nie wynikają żadne szczegóły dotyczące własności, więc rzeczywista organizacja stojąca za tą stroną pozostaje niejasna.
Ocena bezpieczeństwa in-post-nr281.shop
Ta domena wykazuje kilka wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele detekcji wskazywało na obawy związane z phishingiem, a jedna wskazywała na obawy związane ze złośliwym oprogramowaniem. Ponadto domena ma tylko 1 dzień, nie ma ustalonego rankingu ruchu i prezentuje jedynie minimalną stronę zastępczą zamiast przejrzystej witryny biznesowej lub usługowej. Czynniki te mogą być zgodne z krótkotrwałymi lub jednorazowymi domenami wykorzystywanymi w kampaniach nadużyć.
Dane z blacklist i dotyczące reputacji były mieszane, a nie całkowicie czyste. Główne kontrole złośliwości treści nie wykryły zagrożeń w czasie tego skanu, ale adres IP domeny znajduje się na jednej blocklist reputacji pocztowej, a jedno dodatkowe źródło blacklist zgłosiło ogólny wpis dotyczący podejrzanego obiektu. Chociaż sam skan plików pod kątem malware nie zidentyfikował złośliwych plików w ograniczonej badanej zawartości, nie przeważa to nad szerszym konsensusem wielu silników dotyczącym phishingu oraz brakiem wiarygodnej treści strony.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest obsługiwana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services i korzysta z infrastruktury Cloudflare na adresie IP 172.67.190.239. Nameserwery również wskazują na Cloudflare, co sugeruje, że strona korzysta z konfiguracji reverse-proxy/CDN. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie weryfikuje wiarygodności celu ani operatora strony.
Z perspektywy bezpieczeństwa domeny rejestracja jest skrajnie niedawna, a DNSSEC wydaje się niepodpisany. Szczegóły dotyczące protokołu serwera nie zostały podane, a widoczna strona jest lekką stroną zastępczą informującą o budowie, z bardzo ograniczoną treścią. To połączenie pozostawia niewiele technicznych dowodów na dojrzałą lub ugruntowaną obecność w sieci w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?