loginbelll.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis loginbelll.netlify.app
Ta domena wydaje się hostować stronę internetową o tematyce logowania, przedstawioną jako portal logowania Bell Business Email. Tytuł strony, oznaczenia marki widoczne na zrzucie ekranu oraz odwołanie wychodzące do webmail.en.bellnet.ca sugerują, że próbuje ona naśladować usługę biznesowej poczty e-mail Bell lub być z nią powiązana, a nie działać jako witryna o ogólnej treści.
Witryna jest udostępniana z subdomeny Netlify i wydaje się lekką statyczną stroną, a nie pełnym portalem korporacyjnym. Na podstawie struktury domeny i treści strony nie wygląda na oficjalną domenę logowania należącą do Bell, a dodatkowy układ liter w „loginbelll” może wskazywać na próbę upodobnienia jej do legalnej strony logowania powiązanej z marką.
Ocena bezpieczeństwa loginbelll.netlify.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub treści związane z oszustwami. Strona również bardzo przypomina oznaczone marką Bell środowisko logowania do poczty e-mail, mimo że jest hostowana w subdomenie Netlify strony trzeciej, co może wskazywać na stronę sobowtóra mającą na celu pozyskiwanie danych uwierzytelniających.
Skan plików pod kątem malware nie wykrył złośliwego kodu w próbkowanych plikach, ale nie niweluje to wskaźników phishingu. Strony służące do wyłudzania danych uwierzytelniających są często technicznie proste i mogą wyglądać na czyste w skanach malware opartych na plikach. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co stanowi wtórny sygnał ostrzegawczy, a nie samodzielnie podstawowy dowód.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązywana przez serwery nazw nsone. Obecność HTTPS może pomagać szyfrować ruch podczas transmisji, ale nie należy jej traktować jako dowodu legalności.
DNSSEC wydaje się niepodpisany, a strona jest hostowana we współdzielonym środowisku chmurowym/platformy internetowej powszechnie używanym do szybkiego wdrażania statycznych witryn. W ograniczonym skanie malware nie oznaczono żadnych złośliwych plików, ale połączenie hostingu strony trzeciej, prezentacji logowania przypominającej markę oraz silnych wykryć phishingu pozostaje istotniejszym problemem bezpieczeństwa w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?