localto.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis localto.net
localto.net wydaje się być powiązana z usługą oznaczoną marką „LocaltoNet” lub „Localtonet”. Na podstawie tytułu strony, oznaczeń marki i zrzutu ekranu domena obecnie wyświetla komunikat „Domain Not Found”, a nie w pełni działającą publiczną witrynę internetową. Strona sugeruje, że żądana domena może nie być prawidłowo skonfigurowana na koncie dostawcy lub w konfiguracji DNS, i zawiera link kierujący użytkowników do localtonet.com.
Na podstawie dostępnej treści wygląda to bardziej na stronę docelową infrastruktury, hostingu lub konfiguracji domeny niż na witrynę skierowaną do konsumentów. Operatorem wydaje się być ta sama usługa oznaczona marką LocaltoNet/Localtonet, która jest pokazana na stronie, chociaż dokładna tożsamość firmy nie jest w pełni ustalona wyłącznie na podstawie danych ze skanu.
Ocena bezpieczeństwa localto.net
Wyniki skanu wskazują na podwyższone sygnały ryzyka w czasie tego skanu. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało phishing, malware lub inne złośliwe zachowanie. Ponadto skan malware oznaczył stronę index witryny, a odwołania na stronie do localtonet.com również zostały oznaczone przez ten skan jako podejrzane. Jeden dostawca bazy danych zagrożeń również umieścił domenę na liście, chociaż kilka głównych kontroli dotyczących złośliwej treści i blacklist było poza tym czystych w czasie przeglądu.
Występuje również rozbieżność między obecnie widoczną treścią a wagą wykryć: zrzut ekranu pokazuje stronę „Domain Not Found”, co może wskazywać na błędnie skonfigurowany lub nieaktywny punkt końcowy usługi, ale nie unieważnia to ustaleń reputacyjnych. Ponieważ wiele niezależnych silników bezpieczeństwa zgłosiło obawy, sygnały te mają większą wagę niż pojedynczy alert heurystyczny. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem w październiku 2026, co wskazuje, że HTTPS był skonfigurowany w czasie tego skanu. Wydaje się, że jest hostowana w infrastrukturze Oracle w Paryżu we Francji, z użyciem serwera WWW Kestrel. Domena ma około 3 lat i używa niestandardowych nameserverów w ramach localtonet.com.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W tym skanie nie zgłoszono żadnych trafień na listach blokujących reputację poczty opartych na DNS. Głównym problemem technicznym nie jest konfiguracja TLS, lecz połączenie strony docelowej przypominającej błędną konfigurację ze stosunkowo silnymi wielosilnikowymi wykryciami złośliwego oprogramowania/phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?