login.my.gov.au-taxstatement26.de5.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis login.my.gov.au-taxstatement26.de5.net
Domena login.my.gov.au-taxstatement26.de5.net wydaje się być subdomeną hostowaną w ramach de5.net, a nie oficjalną australijską domeną rządową. Jej wzorzec nazewnictwa odnosi się do „login.my.gov.au” oraz „tax statement”, co sugeruje, że może próbować upodobnić się do portalu uwierzytelniania lub portalu podatkowego powiązanego z australijskimi usługami publicznymi. Na podstawie samej struktury domeny nie wydaje się, aby była obsługiwana z oficjalnej przestrzeni nazw gov.au.
Wskaźniki techniczne sugerują, że strona jest hostowana na infrastrukturze powiązanej z popularną platformą hostingową i korzysta z ważnego certyfikatu TLS. Obecność odwołań do stron statusu i pomocy związanych z GitHub w wyodrębnionych linkach może wskazywać na ponownie użyte treści szablonu, osadzone zasoby lub artefakty związane z hostingiem, a nie na jednoznaczne wskazanie własności. Na podstawie dostępnych danych strona wydaje się przedstawiać jako strona o tematyce logowania, a nie jako przejrzysta, niezależnie oznakowana witryna.
Ocena bezpieczeństwa login.my.gov.au-taxstatement26.de5.net
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisuje stronę jako phishingową lub złośliwą. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa potrzebę ostrożności. Chociaż niektóre źródła blacklist i skanowania malware nie wykryły aktywnych złośliwych plików, nie przeważa to w tym przypadku nad szerszym konsensusem wielu silników wskazującym na phishing.
Nazwa domeny bardzo przypomina australijski adres logowania rządowego i może być sobowtórem mającym na celu przechwycenie danych uwierzytelniających użytkowników lub wrażliwych informacji związanych z podatkami. Ten wzorzec nazewnictwa stanowi istotny powód do obaw nawet niezależnie od wykryć przez silniki, ponieważ legalne usługi rządowe zazwyczaj korzystałyby z oficjalnej domeny kontrolowanej przez rząd. Domena nie jest również notowana pod względem znaczącego ruchu, co może być zgodne z kampanią o niskiej widoczności lub niedawno wdrożoną.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna prezentuje ważny certyfikat SSL Let's Encrypt wygasający 2026-10-25, a DNSSEC wydaje się być włączony, co stanowi pozytywne cechy infrastruktury, ale samo w sobie nie potwierdza legalności. Jest hostowana na infrastrukturze powiązanej z GitHub pod adresem IP 185.199.111.153, przy czym serwer WWW jest zidentyfikowany jako GitHub.com, a serwery nazw to NS7.DNSHE.COM i NS8.DNSHE.COM.
Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz wzorzec nazewnictwa domeny i sygnały reputacyjne. Użycie ciągu logowania o tematyce rządowej w subdomenie podmiotu trzeciego, w połączeniu z wieloma wykryciami związanymi z phishingiem, może wskazywać na zwodnicze wykorzystanie skądinąd standardowych usług hostingowych i certyfikatów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?