iridescent-bombolone-aefb02.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis iridescent-bombolone-aefb02.netlify.app
Ta domena jest subdomeną hostowaną w Netlify, platformie chmurowej powszechnie używanej do publikowania statycznych stron internetowych i aplikacji webowych. W czasie tego skanowania strona wyświetlała ogólny komunikat „Site not found”, co sugeruje, że subdomena może już nie udostępniać aktywnie swojej pierwotnej zawartości lub może być błędnie skonfigurowana. Sama nazwa hosta nie wskazuje na żadną wyraźną markę, organizację ani cel biznesowy.
Na podstawie dostępnej zawartości strony nie widać obecnie działającej witryny, sklepu internetowego, portalu logowania ani informacji o wydawcy. Infrastruktura wydaje się powiązana z hostingiem Netlify opartym na zasobach chmurowych, ale rzeczywistego operatora tej konkretnej subdomeny nie można potwierdzić wyłącznie na podstawie widocznej zawartości.
Ocena bezpieczeństwa iridescent-bombolone-aefb02.netlify.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka związane z tym URL w czasie tego skanowania. Został on oznaczony przez 22 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało phishing lub inne złośliwe zachowanie. Ponadto URL figurował w głównych kontrolach baz danych zagrożeń pod kątem aktywności związanej z socjotechniką lub phishingiem. Chociaż aktywna strona obecnie wyświetla ogólny ekran „Site not found”, dane reputacyjne sugerują, że ta subdomena mogła wcześniej zostać wykorzystana w szkodliwej kampanii lub nadal może być powiązana z nadużyciami.
Występuje również wtórny problem reputacyjny: adres IP domeny figuruje na jednej liście blokowania reputacji poczty. Sam ten sygnał byłby stosunkowo słaby, ale w tym przypadku występuje obok szerokich, wielosilnikowych wykryć phishingu i wpisów w bazach danych zagrożeń, co istotnie zwiększa poziom obaw. Uwzględnione tutaj skanowanie malware nie wykryło złośliwych plików na obecnie serwowanej stronie, ale nie przeważa to nad silniejszymi sygnałami reputacyjnymi związanymi z phishingiem, zwłaszcza że strona jest obecnie nieaktywna i może nie odzwierciedlać wcześniejszej zawartości.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez DigiCert, z datą wygaśnięcia wskazaną na marzec 2027. Jest hostowana w infrastrukturze Netlify, a serwer rozwiązuje się do adresu IP AWS EC2 we Frankfurcie w Niemczech. Obecna strona wydaje się być domyślną odpowiedzią Netlify „Site not found”, a nie niestandardową stroną aplikacji.
DNSSEC nie jest podpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS najwyraźniej nie mają ochrony walidacji DNSSEC. W dostarczonej migawce strony nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, ale silniejsze obawy w tym przypadku wynikają z zewnętrznej reputacji i wykryć phishingu, a nie z aktywnego kodu strony zaobserwowanego podczas tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?