jazzyt.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis jazzyt.netlify.app
Domena jazzyt.netlify.app wydaje się być stroną hostowaną w Netlify, a nie główną markową domeną firmową. Na podstawie tytułu strony, zrzutu ekranu i podlinkowanego miejsca docelowego przedstawia się jako strona logowania powiązana z Bell Business Email i zawiera wyraźny interfejs oznaczony marką Bell z przyciskiem „Proceed”.
Strona nie wydaje się zawierać szerszych informacji o firmie, treści pomocy ani typowych elementów nawigacji usług, które zwykle towarzyszyłyby oficjalnemu portalowi logowania dla przedsiębiorstw. Zamiast tego wygląda na wąsko ukierunkowaną stronę docelową, której celem jest kierowanie odwiedzających do procesu logowania związanego z pocztą e-mail, co na podstawie dostępnych treści może wskazywać na próbę wyłudzania danych uwierzytelniających lub podszywanie się pod markę.
Ocena bezpieczeństwa jazzyt.netlify.app
W czasie skanowania wiele niezależnych sygnałów bezpieczeństwa wzbudzało obawy dotyczące tej domeny. Została oznaczona przez 18 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing lub coś związanego z oszustwem. Zrzut ekranu pokazuje również oznaczenia marki Bell w subdomenie Netlify, która nie wydaje się być oficjalną domeną logowania należącą do Bell, co może wskazywać na próbę imitowania legalnej usługi poczty e-mail.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, ale nie przeważa to nad szerszymi wskaźnikami phishingu. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Chociaż główne blacklisty malware dotyczącego treści pokazane tutaj były poza tym czyste w czasie skanowania, strony phishingowe mogą działać krótko i mogą nie być jednolicie uwzględnione we wszystkich bazach danych.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, którego ważność wygasa w marcu 2027. Dostępność HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza, że strona jest godna zaufania ani oficjalnie powiązana z marką widoczną na stronie.
DNSSEC wydaje się niepodpisany, a domena korzysta z infrastruktury hostingowej i nameserverów powiązanych z Netlify. W ograniczonym skanie zasobów nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale połączenie subdomeny hostowanej przez podmiot trzeci, prezentacji logowania w stylistyce Bell oraz silnych wielosilnikowych wykryć phishingu jest technicznie zgodne z prawdopodobną konfiguracją phishingową w stylu podszywania się.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?