logs.netaccess-management.net
Kategoria: Security Awareness Training
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis logs.netaccess-management.net
Subdomena logs.netaccess-management.net wydaje się hostować stronę internetową związaną ze szkoleniem z zakresu świadomości phishingu, a nie ogólnodostępną usługę publiczną. Zrzut ekranu pokazuje komunikat informujący, że wizyta była częścią autoryzowanej symulacji phishingu, po którym następują treści edukacyjne wyjaśniające spear phishing oraz to, jak użytkownicy mogą rozpoznawać podejrzane wiadomości.
Na podstawie struktury domeny ten host może być częścią wewnętrznego lub zarządzanego programu podnoszenia świadomości bezpieczeństwa prowadzonego dla organizacji, prawdopodobnie z wykorzystaniem dedykowanej subdomeny do rejestrowania zdarzeń lub śledzenia kampanii. Wyświetlana treść ma charakter instruktażowy i wydaje się mieć na celu poinformowanie odbiorców po wejściu przez nich w interakcję z symulowaną wiadomością phishingową.
Ocena bezpieczeństwa logs.netaccess-management.net
Wyniki skanowania pokazują mieszany obraz w czasie tego skanowania. Z jednej strony 17 z 91 silników bezpieczeństwa oznaczyło URL lub domenę werdyktami związanymi z phishingiem, co jest istotnym sygnałem, którego nie należy ignorować. Z drugiej strony widoczna zawartość strony wydaje się ujawniać, że witryna jest częścią autoryzowanej symulacji phishingu, co czasami może wywoływać wykrycia phishingu, ponieważ infrastruktura i przebieg strony celowo przypominają rzeczywiste kampanie phishingowe.
Kontrole blacklist i baz danych zagrożeń nie były jednoznacznie negatywne: główne bazy danych dotyczące złośliwych treści w dostarczonych danych były czyste w czasie tego skanowania, ale jedno źródło blacklisty wymieniło domenę z ogólną etykietą złośliwego obiektu. Przedstawione tutaj skanowanie malware nie zidentyfikowało złośliwych plików, a w tym obrazie skanowania nie znaleziono żadnych zewnętrznych linków, domen, do których się odwołano, ani iframe.
Biorąc pod uwagę wysoką liczbę wykryć przez silniki związanych z phishingiem, ta witryna może stwarzać potencjalne ryzyko, jeśli zostanie napotkana poza oczekiwanym kontekstem firmowego szkolenia, mimo że zrzut ekranu sugeruje legalne ćwiczenie podnoszące świadomość. Na podstawie dostępnych danych domena wydaje się bardziej zgodna z infrastrukturą symulacji phishingu niż z konwencjonalną publiczną witryną internetową, ale ostrożność nadal byłaby wskazana w czasie tego skanowania.
Opis techniczny
Domena jest stosunkowo stara — ma około 10 lat — co może być sygnałem stabilizującym w porównaniu z nowo zarejestrowanymi domenami wykorzystywanymi do nadużyć. Używa ważnego certyfikatu SSL Let's Encrypt wygasającego pod koniec 2026, jest hostowana na AWS EC2 w Sydney w Australii i korzysta z nameserverów AWS. Rejestratorem jest MarkMonitor, dostawca powszechnie używany do zarządzanych korporacyjnych portfeli domen.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. Oprogramowanie serwera i szczegóły protokołu nie zostały zidentyfikowane w dostarczonych danych skanowania. W ograniczonym skanowaniu malware nie wykryto złośliwych plików, ale zauważalna liczba wykryć związanych z phishingiem sugeruje, że host może być używany w przepływach pracy przypominających kampanie wyłudzania poświadczeń, nawet jeśli służy do autoryzowanych celów symulacyjnych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?