magical-dasik-88fea6.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis magical-dasik-88fea6.netlify.app
Ta domena wydaje się hostować stronę internetową zaprojektowaną tak, aby przypominała interfejs udostępniania dokumentów w chmurze. Tytuł strony „Gooqle Drive - Recent” oraz zrzut ekranu sugerują, że naśladuje ona znaną usługę internetowego przechowywania plików, pokazując układ przypominający pulpit z udostępnionymi dokumentami, fakturami i plikami w stylu arkuszy kalkulacyjnych, które mają wyglądać jak ostatnio otwierane treści.
Strona jest udostępniana z subdomeny Netlify, a nie z oficjalnej domeny marki, co sugeruje, że może to być treść opublikowana przez użytkownika na platformie hostingowej, a nie usługa obsługiwana przez markę, do której wizualnie nawiązuje. Na podstawie prezentacji strony i metadanych jej pozornym celem może być skłonienie odwiedzających do interakcji z treściami związanymi z dokumentami pod wrażeniem, że są one powiązane z dobrze znanym dostawcą usług chmurowych do pracy biurowej.
Ocena bezpieczeństwa magical-dasik-88fea6.netlify.app
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, z których kilka sklasyfikowało ją jako phishing lub złośliwą. Ponadto strona wizualnie naśladuje znaną markę pamięci masowej w chmurze, używając jednocześnie błędnie zapisanego tytułu („Gooqle Drive”) oraz subdomeny hostingu zewnętrznego, co może wskazywać na próbę wprowadzenia odwiedzających w błąd co do powiązania strony.
Skan pod kątem malware nie wykrył oznaczonych plików podczas tego konkretnego sprawdzenia, a główne bazy danych zagrożeń ukierunkowane na treść wymienione w skanie były poza tym czyste w momencie przeglądu. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Łącznie silniejszymi wskaźnikami są wykrycia phishingu przez wiele silników oraz widoczne w treści strony pozorne naśladownictwo marki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez DigiCert i jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie świadczy o legalności. Domena jest stosunkowo stara jak na podejrzaną stronę — data jej utworzenia przypada na 2018, co może odzwierciedlać długotrwałe korzystanie z hostingu, a nie wiarygodność.
DNSSEC wydaje się niepodpisany, więc na podstawie dostarczonych danych nie widać dodatkowej ochrony integralności DNS. Strona ładuje co najmniej jedną zewnętrzną bibliotekę JavaScript ze wspólnego CDN i zawiera osadzone zasoby data-image. W ograniczonym skanie malware nie zidentyfikowano złośliwych plików ani oznaczonych linków wychodzących, ale konfiguracja hostingu i status certyfikatu nie równoważą prezentacji w stylu phishingu oraz wykryć przez wiele silników.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?