leonisabolivia.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis leonisabolivia.weebly.com
Ta witryna wygląda na hiszpańskojęzyczny sklep internetowy lub stronę promocyjną przedstawiającą się jako „Leonisa Bolivia”. Na podstawie tytułu strony, brandingu i widocznego tekstu na stronie głównej wydaje się promować bieliznę modelującą i powiązane produkty odzieżowe, z przekazem skoncentrowanym na odzieży modelującej sylwetkę i zamawianiu online. Strona zawiera zdjęcia produktów, film promocyjny oraz przycisk wezwania do działania zachęcający do zakupów.
Witryna jest hostowana na bezpłatnej platformie do tworzenia stron internetowych lub platformie opartej na subdomenach, a nie w głównej domenie marki. Odwołuje się również w swoich linkach do oficjalnej domeny Leonisa, co sugeruje, że może próbować powiązać się z tą rozpoznawalną marką odzieżową. Na podstawie dostępnych treści strona wydaje się być skierowana do klientów w Boliwii lub użytkowników hiszpańskojęzycznych zainteresowanych produktami marki Leonisa.
Ocena bezpieczeństwa leonisabolivia.weebly.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikowało ją jako phishing. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż skan pod kątem malware nie zidentyfikował potwierdzonych złośliwych plików, jego ogólne ustalenia dotyczące podejrzanych obiektów w kilku zasobach strony są wskaźnikami o niższej pewności i mają mniejsze znaczenie niż szerszy konsensus dotyczący phishingu.
Istnieją również kontekstowe obawy wykraczające poza same detekcje. Strona korzysta z subdomeny na platformie do tworzenia stron, jednocześnie wyraźnie eksponując branding znanej firmy odzieżowej, i zawiera link do oficjalnej witryny tej firmy. Taka konfiguracja może wskazywać na podszywanie się pod markę lub nieoficjalną stronę sprzedażową, a nie autoryzowany regionalny sklep internetowy. Sama domena jest stara, ponieważ należy do struktury domeny nadrzędnej platformy hostingowej, co nie musi oznaczać wiarygodności tej konkretnej podstrony.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem Let’s Encrypt w czasie skanowania, co wskazuje, że dostępny był szyfrowany transport. Wygląda na to, że jest hostowana przez Weebly i dostarczana przez infrastrukturę Cloudflare, a geolokalizacja adresu IP serwera wskazuje na Oakland, United States. Zgłoszone serwery nazw korzystają z AWS DNS, a DNSSEC nie był włączony.
Z perspektywy bezpieczeństwa główne obawy dotyczą reputacji, a nie problemów warstwy transportowej. Strona znajduje się w hostowanej subdomenie, co może sprawiać, że tożsamość operatora jest mniej przejrzysta, a detekcje związane z phishingiem pochodzące z wielu silników bezpieczeństwa przeważają nad skądinąd zwyczajną konfiguracją hostingu i TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?