klelnanzeigen-deutsch.de-srvc68291.info
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis klelnanzeigen-deutsch.de-srvc68291.info
Ta domena wydaje się nowo zarejestrowaną witryną bez utrwalonych publicznie dostępnych treści widocznych w czasie skanowania. Tytuł strony to po prostu „Error”, a zrzut ekranu pokazuje minimalną odpowiedź „Cannot GET /”, co może wskazywać na niekompletne wdrożenie, wyłączoną stronę docelową lub infrastrukturę przygotowywaną do innego celu.
Nazwa domeny bardzo przypomina niemiecką markę ogłoszeniową Kleinanzeigen, dodając przy tym dodatkowe człony i liczbowy sufiks w stylu usługowym. Na podstawie samego wzorca nazewnictwa mogła być przeznaczona do naśladowania tej marki lub nawiązywania do niej, chociaż zeskanowana strona główna nie wyświetlała aktywnego brandingu ani funkcjonalnych treści. W dostępnych danych strony nie były widoczne informacje o operatorze ani informacje biznesowe.
Ocena bezpieczeństwa klelnanzeigen-deutsch.de-srvc68291.info
Kilka sygnałów bezpieczeństwa budzi obawy w czasie tego skanowania. Domena została oznaczona przez 4 z 91 silników bezpieczeństwa, a wykrycia wskazywały na ryzyko związane z phishingiem. Ponadto domena jest skrajnie nowa, ponieważ została zarejestrowana tego samego dnia co skanowanie, i nie ma żadnych istotnych widocznych treści witryny poza stroną błędu. Taka kombinacja może być zgodna z krótkotrwałą infrastrukturą lub infrastrukturą, która jest nadal konfigurowana.
Jednocześnie inne kontrole były mniej rozstrzygające. Skanowanie pod kątem malware nie wykryło oznaczonych plików, a główne kontrole baz danych zagrożeń nie zgłaszały wpisów w czasie skanowania. Jednak nazwa domeny wydaje się zaprojektowana tak, aby przypominać dobrze znaną markę ogłoszeniową, co może wskazywać na ryzyko upodobnienia lub podszywania się, nawet gdy widoczna strona jest nieaktywna. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji i wydaje się być kierowana przez infrastrukturę Cloudflare. Zaobserwowany adres IP serwera to 188.114.97.0, a używane były serwery nazw Cloudflare. DNSSEC nie był włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie wydają się mieć tej dodatkowej ochrony integralności.
Z technicznego punktu widzenia widoczna odpowiedź była prostą stroną błędu „Cannot GET /”, a nie działającą witryną. W dostarczonych danych skanowania nie zidentyfikowano żadnych oznaczonych plików, linków zewnętrznych ani iframe’ów. Główne obawy nie dotyczą więc artefaktów malware na przechwyconej stronie, lecz nowo utworzonej domeny, wzorca nazewnictwa przypominającego markę oraz wielosilnikowych wykryć phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?