iscanslive.fun
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis iscanslive.fun
Domena iscanslive.fun wydaje się być skonfigurowana do prezentowania treści imitujących usługę internetową ukierunkowaną na prywatność, na podstawie tytułu strony, meta description oraz nazw osadzonych zasobów odwołujących się do brandingu DuckDuckGo. Dane ze skanu sugerują, że witryna mogła zostać zbudowana przy użyciu nowoczesnego frameworka JavaScript i zawierała statyczne zasoby, czcionki oraz ikony powiązane z tą marką, co może wskazywać na próbę upodobnienia się do legalnej witryny technologicznej lub dotyczącej prywatności.
W czasie tego skanu widoczna strona pokazana na zrzucie ekranu nie była aktywną stroną główną usługi, lecz komunikatem o zawieszeniu informującym, że konto zostało zawieszone, i zalecającym odwiedzającym kontakt z dostawcą hostingu. Sugeruje to, że domena mogła wcześniej hostować inne treści, ale w momencie przechwycenia nie działała już normalnie.
Domena jest bardzo nowa, z wiekiem rejestracji wynoszącym około 88 dni, i nie wydaje się mieć ustalonego rankingu ruchu. Na podstawie dostępnych dowodów nie zachowuje się ona jak dojrzała, dobrze ugruntowana witryna technologiczna.
Ocena bezpieczeństwa iscanslive.fun
W czasie tego skanu wiele sygnałów skanowania wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub złośliwą. Ponadto skan malware zgłosił podejrzane ustalenia i oznaczył liczne wewnętrzne zasoby oraz linki ogólnym werdyktem suspicious. Chociaż same ogólne wykrycia heurystyczne mogą mieć niską pewność, szerszy konsensus wielu silników w tym przypadku istotnie zwiększa obawy.
Występują również silne kontekstowe sygnały ostrzegawcze. Metadane strony i nazwy zasobów odwołują się do brandingu DuckDuckGo, jednak sama domena nie jest powiązana z tą marką i może próbować upodobnić się do legalnej usługi związanej z prywatnością. Tego rodzaju rozbieżność może być zgodna z nadużyciem typu look-alike lub impersonation-style. Domena jest również bardzo nowa, nie ma widocznych wskaźników reputacji, takich jak ranking ruchu, a jeden dostawca blacklist umieścił ją na liście w czasie skanu, mimo że główne bazy zagrożeń pokazane tutaj były poza tym czyste.
Zrzut ekranu pokazuje obecnie stronę zawieszenia hostingu, a nie działającą witrynę, co może wskazywać, że treść została usunięta lub wyłączona. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.21.39.152, a nameservery również wskazywały na Cloudflare. W czasie skanu miała ważny certyfikat SSL Let's Encrypt, co oznacza, że połączenie mogło być szyfrowane podczas transmisji, ale samo HTTPS nie wskazuje na legalność. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia skan zidentyfikował dużą liczbę adresów URL JavaScript i statycznych zasobów w obrębie własnej domeny witryny jako suspicious, chociaż wykrycia te miały charakter ogólny, a nie były powiązane z nazwaną rodziną malware. Obecny zrzut ekranu pokazuje placeholder zawieszonego konta, co sugeruje, że pierwotnie hostowana treść może nie być już dostępna w tej samej formie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?