jimmy-giveaway.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis jimmy-giveaway.com
jimmy-giveaway.com wydaje się przedstawiać jako promocyjna strona z rozdaniami, skoncentrowana na kartach podarunkowych oraz kredytach do gier lub rozrywki. Tytuł strony i widoczna treść nawiązują do motywu „MrBeast Giveaways”, a strona główna wyświetla wiele markowych obrazów kart podarunkowych dla usług takich jak platformy gamingowe, serwisy streamingowe, sklepy z aplikacjami i sprzedawcy internetowi. Meta description twierdzi, że odwiedzający mogą odblokować karty podarunkowe poprzez ukończenie sponsorowanych ofert, co sugeruje model generowania leadów lub przepływ ofert oparty na zachętach, a nie bezpośrednią usługę detaliczną.
Na podstawie nazwy domeny, treści strony i brandingu widocznego na zrzucie ekranu, witryna wydaje się próbować powiązać się z internetową osobowością MrBeast, jednocześnie używając odrębnej nazwy domeny jimmy-giveaway.com. Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanu i na podstawie informacji ze strony głównej przedstawionych tutaj nie widać żadnych oczywistych danych firmy, organizacji ani szczegółów oficjalnej własności.
Ogólna prezentacja bardziej przypomina landing page rozdania lub nagród niż konwencjonalną stronę biznesową. Wydaje się w dużym stopniu opierać na promocyjnych grafikach i rozpoznawalnych nazwach marek podmiotów trzecich, co może mieć na celu zachęcenie użytkowników do angażowania się w sponsorowane zadania lub przekazywania informacji w zamian za obiecane nagrody.
Ocena bezpieczeństwa jimmy-giveaway.com
W czasie tego skanu występowało kilka silnych wskaźników ryzyka. Domena została oznaczona przez 18 z 90 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Dodatkowo sama treść strony budzi obawy: w widoczny sposób wykorzystuje branding związany z MrBeast, jednocześnie oferując liczne karty podarunkowe podmiotów trzecich i twierdząc, że użytkownicy mogą je odblokować poprzez ukończenie sponsorowanych ofert. Taka kombinacja może być zgodna ze zwodniczymi taktykami rozdaniowymi lub przynętami służącymi do wyłudzania danych uwierzytelniających.
Domena jest również bardzo nowa i ma 107 dni, nie ma ustalonego rankingu ruchu w dostarczonych danych oraz używa nazwy o tematyce giveaway, która ściśle odpowiada promocyjnym twierdzeniom strony. Skanowanie pod kątem malware również zgłosiło podejrzane elementy powiązane z zasobami hostowanymi zewnętrznie, a jeden dostawca typu blacklist umieścił tę stronę na liście w czasie skanu. Chociaż niektóre ogólne detekcje heurystyczne same w sobie mogą mieć niską pewność, szerszy wzorzec w tym przypadku jest wspierany przez wielosilnikowe detekcje phishingu oraz prezentację strony w stylu podszywania się.
Strona korzysta z ważnego certyfikatu SSL, ale samo HTTPS nie zmniejsza w istotny sposób powyższych obaw. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie skanu strona przedstawiała ważny certyfikat SSL/TLS wydany przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-11-19. Była hostowana pod adresem IP 193.58.105.110, z użyciem serwera WWW hcdn oraz infrastruktury powiązanej z Hostinger w Paris, France. Serwerami nazw domeny były ARTEMIS.DNS-PARKING.COM i HERMES.DNS-PARKING.COM, a DNSSEC nie był włączony.
Z perspektywy bezpieczeństwa główne obawy nie były związane z certyfikatem, lecz z treścią i reputacją. Skan zidentyfikował podejrzane zasoby hostowane zewnętrznie, ładowane z subdomen CloudFront, w tym oznaczony plik JavaScript oraz liczne oznaczone zasoby obrazów. Domena jest również niedawno zarejestrowana, niepodpisana przy użyciu DNSSEC i powiązana z wieloma detekcjami ukierunkowanymi na phishing, co może zwiększać niepewność co do wiarygodności strony w czasie przeglądu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?