jimmygiftcard.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis jimmygiftcard.com
jimmygiftcard.com wydaje się przedstawiać jako strona z rozdawaniem kart podarunkowych utrzymana w stylistyce marki MrBeast. Tytuł strony i widoczna treść strony głównej wyraźnie odnoszą się do „MrBeast” i reklamują „Gift Card Giveaway”, jednocześnie prezentując wiele markowych kart podarunkowych do gier, streamingu, sklepów z aplikacjami i platform handlowych, takich jak PlayStation, Fortnite, Roblox, Amazon, Netflix i inne.
Na podstawie zrzutu ekranu i nazwy domeny strona wydaje się być zaprojektowana tak, aby przyciągać użytkowników zainteresowanych darmowymi lub promocyjnymi kartami podarunkowymi. Sama domena nie wydaje się odpowiadać oficjalnej własności internetowej należącej do MrBeast, a strona wykorzystuje szeroką mieszankę grafik marek zewnętrznych i kart produktów. W dostarczonych danych skanu nie widać wyraźnych informacji o legalnym operatorze, tożsamości firmy ani oficjalnej własności organizacyjnej.
Ocena bezpieczeństwa jimmygiftcard.com
Ta strona internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało stronę jako phishing lub złośliwą. Ponadto domena jest bardzo nowa i ma 19 dni, nie ma ustalonego rankingu ruchu, a treść strony wykorzystuje nazwę dobrze znanego twórcy wraz z motywem rozdania i licznymi markami kart podarunkowych podmiotów trzecich. Taka kombinacja może być zgodna z podszywaniem się lub taktykami socjotechnicznymi mającymi na celu zbieranie informacji o użytkownikach lub kierowanie ich do zwodniczych ścieżek.
Skan pod kątem malware również zgłosił podejrzane elementy, w tym jedną oznaczoną stronę i wiele zewnętrznie ładowanych zasobów z domen hostowanych w chmurze, oznaczonych jako ogólne podejrzane obiekty. Chociaż same ogólne ustalenia heurystyczne mogą mieć niską wiarygodność, zwiększają one ogólny poziom obaw w tym przypadku, ponieważ występują obok istotnych wielosilnikowych detekcji phishingu. Kontrole blacklist i baz danych zagrożeń były poza tym zgłoszone jako czyste w czasie tego skanu, ale te czyste wyniki nie przeważają nad szerszymi sygnałami phishingu i podejrzaną prezentacją rozdania.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt, co oznacza, że ruch może być szyfrowany podczas transmisji, ale samo HTTPS nie wskazuje na legalność. Strona jest hostowana na serwerze Apache pod adresem IP 118.139.179.171, a hosting przypisano do infrastruktury GoDaddy w Singapurze. Domena używa serwerów nazw GoDaddy i została zarejestrowana niedawno, z datą wygaśnięcia przypadającą rok od utworzenia.
DNSSEC nie jest podpisany, więc w dostarczonych rekordach nie widać ochrony opartej na DNSSEC. Skan odnotował również liczne zasoby ładowane zewnętrznie, w tym zasoby JavaScript i obrazy z wielu domen hostowanych w chmurze, z których część została oznaczona przez skanowanie heurystyczne. W tym kontekście połączenie nowo zarejestrowanej domeny, podejrzanych zasobów zewnętrznych i detekcji phishingu może zwiększać ryzyko techniczne.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?