labor-day-51gb-free12.xcv9r.top
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis labor-day-51gb-free12.xcv9r.top
Domena labor-day-51gb-free12.xcv9r.top wydaje się hostować promocyjną stronę docelową utrzymaną w tematyce oferty „GCash ₱2500 Anniversary Rewards for All Users”. Na podstawie tytułu strony, zrzutu ekranu i podlinkowanych zasobów witryna przedstawia się jako strona z nagrodą lub rozdaniem skierowana do użytkowników GCash, wykorzystując wizualizacje w stylu brandingu, język nagród oraz elementy wezwania do działania, takie jak „Claim Your Reward Now.”
Sama nazwa domeny nie wydaje się odpowiadać oficjalnej właściwości internetowej GCash i zamiast tego używa długiej, wyglądającej promocyjnie struktury subdomeny w xcv9r.top. Dostępne dane sugerują, że strona może być obsługiwana przez nieznaną stronę trzecią, a nie przez usługę finansową, do której odnosi się treść strony. Połączenie sformułowań o rozdaniu, grafik stylizowanych na markę oraz linków w stylu przekierowań wskazuje, że witryna może mieć na celu kierowanie odwiedzających przez kroki promocyjne lub służące do wyłudzania danych uwierzytelniających, zamiast zapewniać standardową usługę informacyjną.
Ocena bezpieczeństwa labor-day-51gb-free12.xcv9r.top
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym kilka detekcji opisywało stronę jako phishingową lub złośliwą. Treść strony również wydaje się naśladować branding GCash, jednocześnie promując rocznicową ofertę nagrody pieniężnej, a nazwa domeny nie wydaje się zgodna z oficjalną domeną marki. Tego rodzaju rozbieżność może być silnym sygnałem, że witryna może być sobowtórem mającym przyciągać użytkowników fałszywą promocją.
Dodatkowe dane ze skanu zwiększają obawy. Skan pod kątem malware oznaczył witrynę jako podejrzaną, wskazał wiele wewnętrznych ścieżek i podlinkowanych zasobów oraz zidentyfikował podejrzane odwołania zewnętrzne. Chociaż główne bazy danych zagrożeń wymienione w skanie były w większości czyste w tamtym momencie, jeden dostawca blacklisty umieścił domenę na liście z ogólną klasyfikacją jako podejrzaną. Domena jest również bardzo nowa, nie jest notowana pod względem istotnego ruchu i używa sformułowań opartych na zachętach, które są powszechnie kojarzone z kampaniami phishingowymi.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.21.51.208, z skonfigurowanymi serwerami nazw Cloudflare. Dostępność HTTPS może pomagać szyfrować ruch podczas transmisji, ale sama w sobie nie potwierdza, że bazowa treść jest godna zaufania. Domena jest stosunkowo nowa, utworzona około 120 dni przed skanem, a DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa bardziej istotne obawy dotyczą oznaczonych endpointów PHP, podejrzanych odwołań do JavaScript oraz linków do domen zewnętrznych, które również zostały oznaczone podczas skanowania. Połączenie nowo zarejestrowanej domeny, wyglądających na zaciemnione parametrów kampanii, ścieżek w stylu przekierowań oraz podejrzanych podlinkowanych zasobów może wskazywać na jednorazową konfigurację kampanii, a nie na stabilną, ugruntowaną usługę internetową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?