made-in-chlna-com.cleverapps.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis made-in-chlna-com.cleverapps.io
Ta domena wydaje się prezentować stronę logowania stylizowaną tak, aby przypominała Made-in-China.com, platformę business-to-business używaną do pozyskiwania produktów od chińskich dostawców. Tytuł strony i widoczne elementy marki sugerują, że jest ona skierowana do użytkowników chcących zalogować się do tej platformy, a pola konta i hasła są wyraźnie wyeksponowane na stronie głównej.
Jednak sama przeskanowana domena to made-in-chlna-com.cleverapps.io, która nie wydaje się być główną oficjalną domeną Made-in-China.com. Nazwa hosta wykorzystuje subdomenę zewnętrznej usługi hostingu aplikacji i zawiera wizualnie podobny wzorzec pisowni zamiast oczekiwanej domeny marki, co może wskazywać, że strona ma na celu naśladowanie znanej usługi komercyjnej, a nie działanie jako niezależna platforma handlowa.
Na podstawie zrzutu ekranu i metadanych wydaje się, że jest to strona internetowa skoncentrowana na logowaniu, a nie pełnoprawny samodzielny serwis e-commerce. Może być obsługiwana za pośrednictwem środowiska wdrażania aplikacji chmurowych, a nie bezpośrednio przez główną infrastrukturę internetową marki.
Ocena bezpieczeństwa made-in-chlna-com.cleverapps.io
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie skanowania. Została ona oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało ją jako phishing lub oszustwo. Ponadto źródła klasyfikacji stron internetowych powiązały tę domenę z kategoriami związanymi z phishingiem, podczas gdy zrzut ekranu pokazuje stronę logowania bardzo przypominającą Made-in-China.com, która może próbować zbierać dane uwierzytelniające kont.
Sama nazwa domeny również wydaje się wizualnie podobna do legalnej marki Made-in-China, wykorzystując podobny wzorzec pisowni, który odwiedzający mogą przeoczyć. To podobieństwo, w połączeniu z hostowanym formularzem logowania w subdomenie cleverapps.io oraz brakiem szerszej zawartości witryny, jest zgodne z taktykami wyłudzania danych uwierzytelniających często spotykanymi w kampaniach podszywania się. Chociaż niektóre źródła czarnych list i skanowania pod kątem malware nie wykryły aktywnych ładunków, a w ograniczonym skanowaniu plików nie zidentyfikowano zagrożeń, strony phishingowe często zawierają niewiele kodu malware albo nie zawierają go wcale.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób rozważających wprowadzenie danych logowania lub danych osobowych.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na październik 2026. Wydaje się, że jest hostowana na infrastrukturze powiązanej z Clever Cloud w Nantes we Francji, z wykorzystaniem serwera WWW Apache. DNSSEC nie był włączony w czasie skanowania, co jest powszechne, ale oznacza, że odpowiedzi DNS najwyraźniej nie korzystają z tej dodatkowej kontroli autentyczności.
Z technicznego punktu widzenia strona wykazywała minimalną złożoność: skan malware zgłosił 1 przeskanowany plik bez żadnych oznaczonych plików, a w dostarczonych wynikach skanowania nie zidentyfikowano żadnych linków zewnętrznych, domen, do których się odwoływano, ani iframe. Chociaż ten ograniczony ślad może zmniejszać liczbę oczywistych wskaźników malware, może on również odpowiadać profilowi prostej strony docelowej phishingu, której głównym celem jest przechwytywanie danych uwierzytelniających, a nie dostarczanie malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?