klbrinfo2025.web.app
Kategoria: Hosting, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis klbrinfo2025.web.app
Ta domena wydaje się hostować prostą stronę internetową zatytułowaną „Gebyar Kalbar”, która wizualnie nawiązuje do Bank Kalbar, indonezyjskiej instytucji finansowej. Na podstawie zrzutu ekranu strona zawiera formularz proszący odwiedzających o podanie danych osobowych, takich jak imię i nazwisko, numer telefonu oraz M-PIN powiązany z bankowością mobilną, a także wyświetla grafiki i tekst w stylistyce brandingu związane z Bank Kalbar.
Strona jest udostępniana z subdomeny web.app, co wskazuje, że jest hostowana w infrastrukturze Google Firebase, a nie w głównej domenie banku. Strona pobiera również zasoby graficzne z bankkalbar.co.id, co może sprawiać, że wydaje się bardziej przekonująca dla odwiedzających. Na podstawie dostępnej treści i klasyfikacji podmiotów trzecich ta strona wydaje się być pozycjonowana jako landing page związany z usługami finansowymi, ale nie wydaje się być oficjalną główną domeną bankową.
Ocena bezpieczeństwa klbrinfo2025.web.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub stronę związaną z oszustwami. Zrzut ekranu pokazuje również stronę żądającą informacji wrażliwych, w tym PIN-u do bankowości mobilnej, przy jednoczesnym użyciu brandingu Bank Kalbar w subdomenie hostingu podmiotu trzeciego zamiast w pozornie oficjalnej domenie banku. Taka kombinacja może być zgodna z działaniem polegającym na pozyskiwaniu danych uwierzytelniających.
Dodatkowe wyniki skanowania zwiększają obawy. Skan pod kątem malware oznaczył stronę jako złośliwą i zidentyfikował odniesienia do zasobów Bank Kalbar jako podejrzane w tym kontekście. Chociaż główne listy blokujące złośliwe treści były czyste w czasie tego skanu, adres IP domeny figurował na jednej liście blokującej reputację poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Na ogólny obraz w tym przypadku silniej wpływają wykrycia phishingu przez wiele silników oraz żądanie przez stronę danych uwierzytelniających do bankowości niż pojedynczy wpis DNSBL.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services i jest hostowana w infrastrukturze Google LLC pod adresem IP 199.36.158.100, co jest zgodne z hostingiem w stylu Firebase na platformie web.app. Domena jest zarejestrowana od 2019 i ma wygasnąć w 2027, a jej serwery nazw znajdują się w Google Domains. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia użycie HTTPS samo w sobie nie potwierdza legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Strona wydaje się lekka i odwołuje się do zewnętrznych zasobów CSS oraz zasobów graficznych ładowanych z bankkalbar.co.id. Istotną obawą jest to, że treść jest prezentowana w hostowanej subdomenie, która nie wydaje się odpowiadać instytucji oznaczonej brandingiem widocznym w grafice strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?