just2iconic.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis just2iconic.com
Domena just2iconic.com wydaje się hostować bardzo minimalistyczną stronę logowania, a nie pełną publicznie dostępną witrynę. Na podstawie zrzutu ekranu strona prezentuje formularz „ADIN Console Login” z polami nazwy użytkownika i hasła oraz wyświetla pieczęć przypominającą emblemat amerykańskich organów ścigania lub wymiaru sprawiedliwości w lewym górnym rogu. Tytuł strony to po prostu „Login”, a nie są widoczne żadne objaśnienia, dane firmy ani informacje o usługach publicznych.
Sama nazwa domeny nie odpowiada jednoznacznie znanemu podmiotowi rządowemu, marce przedsiębiorstwa ani ugruntowanej usłudze, co utrudnia zweryfikowanie celu i operatora wyłącznie na podstawie dostępnych danych. Witryna może być przeznaczona jako prywatny portal, ale widoczne oznakowanie i skąpa zawartość dostarczają ograniczonego kontekstu co do tego, kto ją obsługuje lub jaką usługę wspiera.
Ocena bezpieczeństwa just2iconic.com
Ta domena wykazuje kilka sygnałów ostrzegawczych w czasie tego skanowania. Została oznaczona przez 3 z 90 silników bezpieczeństwa, w tym wykrycia związane z phishingiem, a duża baza danych zagrożeń wymieniła ją w związku z aktywnością socjotechniczną. Ponadto adres IP domeny pojawia się na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż listy phishingowe oparte na zawartości, ale nadal warto to odnotować. Zrzut ekranu pokazuje również stronę do wprowadzania danych uwierzytelniających wykorzystującą oficjalnie wyglądające grafiki związane z wymiarem sprawiedliwości lub organami ścigania na nazwie domeny, która najwyraźniej nie odpowiada organizacji rządowej, co może zwiększać ryzyko podszywania się lub zwodniczego pozyskiwania danych logowania.
Jednocześnie skanowanie plików pod kątem malware nie wykryło złośliwych plików w małej próbce, która została sprawdzona, a kilka innych źródeł czarnych list i baz danych zagrożeń było czystych w czasie przeglądu. Jednak czyste wyniki skanowania plików nie przeważają nad wskaźnikami phishingu i socjotechniki, gdy główna funkcja strony wydaje się polegać na zbieraniu danych logowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, którego wygaśnięcie było ustawione na październik 2026, co oznacza, że ruch do strony może być szyfrowany podczas przesyłania. Jest hostowana na serwerze WWW Apache pod adresem IP 160.153.172.166 z infrastrukturą powiązaną z GoDaddy w Tempe, United States. Domena nie jest sklasyfikowana w Tranco, co może sugerować ograniczony ruch lub stosunkowo niski profil publiczny.
Dane WHOIS wskazują na wiek rejestracji wynoszący około 560 dni, a DNSSEC wydaje się niepodpisany. Połączenie podstawowego interfejsu wyłącznie do logowania, ograniczonej publicznej zawartości i niepodpisanego DNSSEC samo w sobie nie jest rozstrzygające, ale zapewnia niewielką przejrzystość co do legalności witryny lub stosowanych przez nią zabezpieczeń operacyjnych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?