locketheart.org
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Szczegółowe adresy URL linków, domen i iframe z tej witryny nie są tu wyświetlane — niektóre ciągi zawierają treści nieodpowiednie do ogólnego wyświetlania. Powyższe liczby odzwierciedlają pełny skan.
Opis locketheart.org
locketheart.org wydaje się być osobistą stroną portfolio fotograficznego oznaczoną marką „Tiffany Chang | Photography”. Na podstawie zrzutu ekranu strony głównej witryna prezentuje prace z zakresu fotografii portretowej, cosplayowej i tematycznej w układzie przypominającym galerię, z linkami nawigacyjnymi takimi jak Portfolio, Blog, Project:Me i About. Widoczne odnośniki do mediów społecznościowych sugerują, że może być prowadzona przez indywidualnego fotografa lub profesjonalistę z branży kreatywnej, który wykorzystuje stronę do prezentowania wcześniejszych prac i kierowania odwiedzających do profili w mediach społecznościowych.
Sama domena jest zarejestrowana od wielu lat, co jest zgodne z długo działającą stroną osobistą lub portfolio, a nie z nowo utworzoną usługą internetową. Treść widoczna na zrzucie ekranu nie przypomina sklepu internetowego, usługi finansowej ani portalu do pobierania oprogramowania; zamiast tego wydaje się pełnić przede wszystkim funkcję serwisu medialnego i autopromocyjnego dla projektów fotograficznych oraz wpisów w stylu blogowym.
Ocena bezpieczeństwa locketheart.org
Wyniki skanowania pokazują mieszane sygnały w momencie wykonania tego skanu. Wielu dostawców klasyfikacji stron internetowych sklasyfikowało domenę jako powiązaną z phishingiem, 4 z 91 silników bezpieczeństwa ją oznaczyły, a jedna duża baza danych zagrożeń umieściła ją na liście z powodu aktywności typu social-engineering. Są to istotne wskaźniki, których nie należy ignorować, mimo że widoczna strona główna wygląda raczej na portfolio fotograficzne niż na oczywistą stronę służącą do wyłudzania danych uwierzytelniających.
Jednocześnie kilka czynników zmniejsza pewność co do surowego wniosku. Domena ma około 18 lat, większość sprawdzonych baz blacklist nie zgłaszała jej, kontrole blocklist oparte na DNS były czyste, a dodatkowy skan malware zgłosił głównie ogólny podejrzany obiekt powiązany z odwołaniem do zewnętrznego skryptu, a nie jednoznacznie zidentyfikowaną rodzinę malware. Taka kombinacja może czasami występować, gdy starsza legalna witryna została przejęta, zawiera nieaktualny kod podmiotów trzecich lub ma określone podstrony, które uruchamiają systemy reputacyjne, podczas gdy strona główna wygląda niegroźnie.
Ponieważ wykrycia związane z phishingiem obejmują zarówno oznaczenia przez wiele silników, jak i wpis dotyczący social-engineering, przy interakcji z witryną wskazana byłaby ostrożność, zwłaszcza na stronach wewnętrznych poza stroną główną. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL Let's Encrypt z terminem wygaśnięcia w październiku 2026 i wskazuje na adres IP hostowany przez WHG Hosting Services Ltd w Buffalo, United States. Serwer WWW identyfikuje się jako openresty/1.31.1.1. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności.
Z perspektywy bezpieczeństwa główne obawy mają charakter reputacyjny, a nie są związane z warstwą transportową. Dane ze skanu wskazują na wykrycia związane z phishingiem i wpis dotyczący social-engineering, podczas gdy skan malware oznaczył jeden podejrzany plik/ścieżkę oraz odwołanie do zewnętrznego skryptu powiązane z ogólnym podejrzanym obiektem. Witryna wydaje się również ujawniać pewne osadzone treści i korzystać ze starszego stylu użycia zewnętrznych skryptów, co może zwiększać ryzyko, jeśli instalacja jest nieaktualna lub została zmodyfikowana.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?