loong-nova.online
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis loong-nova.online
loong-nova.online wydaje się przedstawiać jako witryna gamingowa prywatnego lub niestandardowego serwera gry o nazwie "Loong Nova." Tytuł strony, elementy nawigacji i zrzut ekranu strony głównej sugerują portal do tworzenia konta, logowania, rankingów, aktualności i pobierania gry. Jego projekt wizualny wykorzystuje grafikę fantasy i elementy interfejsu o tematyce growej, co jest zgodne z internetowymi społecznościami graczy lub nieoficjalnymi projektami serwerów.
Na podstawie dostępnych metadanych i tekstu na stronie można przypuszczać, że witryna jest skierowana do graczy zainteresowanych dołączeniem do serwera opartego na istniejącej wersji gry z dodatkowymi funkcjami. Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanowania, a domena nie wydaje się być powiązana z powszechnie rozpoznawalnym wydawcą ani dużą platformą gamingową. Brak widocznej tożsamości korporacyjnej w kontekście skanowania może utrudniać odwiedzającym niezależne zweryfikowanie, kto prowadzi tę usługę.
Ocena bezpieczeństwa loong-nova.online
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym wiele źródeł klasyfikacji stron internetowych oznaczyło ją jako phishing lub powiązaną z oszustwami, chociaż jedno źródło klasyfikacji powiązało ją również z gamingiem. Taki mieszany obraz może wystąpić, gdy witryna przedstawia się jako usługa związana z grami, a jednocześnie uruchamia systemy reputacyjne pod kątem wyłudzania danych logowania, zwodniczych przepływów logowania lub innych wzorców nadużyć.
Skanowanie pod kątem malware również zgłosiło podejrzany wynik i oznaczyło wiele ścieżek witryny, takich jak strony login, register, download, privacy, rules i agreement, wraz z dwoma zasobami zewnętrznymi, do których odwołano się w domenie strony trzeciej. Jednocześnie główne kontrole content-malice i baz danych zagrożeń wymienione w skanowaniu były czyste, co oznacza, że nie było powszechnej zgodności we wszystkich źródłach danych. Mimo to połączenie wielosilnikowych wykryć phishingu, struktury stron związanych z kontami, funkcji pobierania oraz braku ugruntowanej widoczności ruchu domeny stanowi istotne sygnały ostrzegawcze.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania, a witryna jest obsługiwana przez openresty na infrastrukturze hostowanej przez SPRINTHOST.RU LLC w St Petersburg, Russia. Domena ma około 1.7 roku na podstawie dostarczonych danych o wieku, używa wielu serwerów nazw w domenach sprinthost.ru i sprinthost.net, a jej status DNSSEC to unsigned.
Z punktu widzenia stanu bezpieczeństwa dostępność HTTPS jest pozytywnym sygnałem bazowym, ale sama w sobie nie potwierdza wiarygodności. DNSSEC nie był włączony w zaobserwowanej konfiguracji, a skanowanie odnotowało podejrzane odwołania do zasobów zewnętrznych oraz kilka oznaczonych ścieżek wewnętrznych. W czasie tego skanowania nie zgłoszono żadnych trafień na listach blokowania opartych na DNS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?