ivanalawaivanoffcials.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis ivanalawaivanoffcials.blogspot.com
Ta domena wydaje się być stroną hostowaną w Blogspot, przedstawioną jako „Ivana Alawi Espesyal sa Facebook”, z wykorzystaniem obrazów i elementów układu przypominających profil w mediach społecznościowych lub stronę fanowską. Na podstawie tytułu strony, zrzutu ekranu i widocznej treści wydaje się, że odnosi się do osoby publicznej i promuje komunikat w stylu rozdania nagród, zachęcający odwiedzających do rejestracji w celu otrzymania nagrody.
Strona nie wydaje się być oficjalną, niezależną witryną biznesową. Zamiast tego wygląda na stronę blogową hostowaną w infrastrukturze Blogger firmy Google, prawdopodobnie utworzoną przez stronę trzecią, a nie przez platformę społecznościową ani osobę publiczną, do której odnosi się treść. Połączenie subdomeny Blogspot, prezentacji utrzymanej w stylistyce mediów społecznościowych oraz komunikatów o rozdaniu nagród sugeruje, że strona może być przeznaczona do przyciągania kliknięć lub zbierania interakcji użytkowników pod pozorem znanego środowiska marki.
Ocena bezpieczeństwa ivanalawaivanoffcials.blogspot.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub zagrożenie związane z oszustwem. Ponadto zrzut ekranu pokazuje promocję w stylu rozdania nagród osadzoną na stronie, która wydaje się naśladować doświadczenie profilu w mediach społecznościowych, co jest wzorcem powszechnie kojarzonym z kampaniami wprowadzającymi w błąd. Sama nazwa domeny również wydaje się nieregularna i może mieć na celu upodobnienie do strony „official” przy użyciu błędnie zapisanej formy.
Skanowanie pod kątem malware również dało podejrzany wynik i zidentyfikowało oznaczony wychodzący link reklamowy. Niezależnie od tego adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Chociaż niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, większe znaczenie ma zgodność wielu silników co do phishingu oraz prezentacja strony w stylu rozdania nagród/podszywania się.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Google i wskazuje na adres IP należący do Google, a serwer WWW został zidentyfikowany jako GSE. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co pomaga szyfrować ruch podczas transmisji, ale samo HTTPS nie potwierdza wiarygodności treści strony. Domena używa serwerów nazw Google, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona jest udostępniana z subdomeny Blogspot, a nie z dedykowanej domeny głównej, co może ułatwiać wdrażanie tanich, jednorazowych stron. Skanowanie odnotowało również podejrzany zewnętrzny link reklamowy oraz ogólne wykrycie podejrzanego obiektu, co może wskazywać na ryzykowne treści stron trzecich lub zachowanie związane z przekierowaniami.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?