keen-paddle-764.harvis.page
Kategoria: Phishing
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Opis keen-paddle-764.harvis.page
Domena keen-paddle-764.harvis.page wydaje się mało rozpoznawalną stroną hostowaną w subdomenie harvis.page, a nie samodzielną markową witryną. Na podstawie zrzutu ekranu prezentuje prosty formularz logowania „Sign In to Continue”, żądający adresu e-mail i hasła, z bardzo ograniczoną ilością otaczającej treści oraz bez wyraźnej nazwy organizacji, tożsamości firmy ani opisu usługi.
Strona zawiera również tekst stwierdzający, że domena jest przeznaczona do przykładów dokumentacyjnych i nie należy na niej polegać do celów testowania ani monitorowania. Ten komunikat, w połączeniu z ogólną strukturą subdomeny i brakiem typowych informacji biznesowych lub produktowych, sugeruje, że może to być tymczasowa lub jednorazowa strona internetowa, a nie ugruntowana publicznie dostępna usługa. Na podstawie dostępnych danych na stronie nie ujawniono wyraźnie tożsamości żadnego prawowitego operatora.
Ocena bezpieczeństwa keen-paddle-764.harvis.page
Ta domena wykazuje kilka wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 16 z 92 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Zrzut ekranu pokazuje również formularz wprowadzania danych uwierzytelniających na bardzo nowej, niesklasyfikowanej subdomenie bez widocznego brandingu ani sygnałów zaufania, co może być zgodne z konfiguracją służącą do wyłudzania danych logowania. Ponadto jedna baza blacklist związana ze złośliwą zawartością umieściła tę domenę na liście, a adres IP domeny znajdował się na jednej liście blokad reputacji poczty.
Chociaż skanowanie malware oparte na plikach nie zgłosiło zainfekowanych plików, przypisało ono domenie oraz jednemu oznaczonemu linkowi wewnętrznemu ogólną etykietę złośliwego obiektu. Domena ma tylko 53 dni, nie ma widocznego śladu reputacyjnego i używa ogólnego wzorca nazewnictwa subdomen, który może być związany z krótkotrwałymi kampaniami. Tekst na stronie twierdzący, że domena służy do przykładów dokumentacyjnych, nie współgra dobrze z obecnością aktywnego formularza logowania żądającego danych uwierzytelniających.
Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania odzwierciedla ocenę wysokiego ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznanego dostawcę certyfikatów i jest obsługiwana przez infrastrukturę Cloudflare, przy czym hosting jest geolokalizowany w Kanadzie na podstawie dostępnych danych IP. Nameserwery również wskazują na Cloudflare, co oznacza, że domena korzysta z tego dostawcy w zakresie DNS i dostarczania brzegowego. Obecność SSL pomaga szyfrować ruch podczas transmisji, ale sama w sobie nie wskazuje na legalność.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany, a domena została zarejestrowana bardzo niedawno. Stos serwerowy wygląda na minimalny, a Cloudflare działa jako widoczna warstwa serwera WWW. W ograniczonym skanowaniu plików nie zidentyfikowano wyraźnego malware po stronie serwera, ale połączenie wielosilnikowych detekcji phishingu, ogólnego formularza danych uwierzytelniających i słabych sygnałów reputacyjnych może nadal wskazywać na podwyższone ryzyko w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?