mail.tatenengo.ru
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis mail.tatenengo.ru
mail.tatenengo.ru wydaje się stroną logowania w stylu webmail hostowaną w subdomenie tatenengo.ru. Tytuł strony to „Outlook”, a zrzut ekranu pokazuje formularz poświadczeń stylizowany tak, aby przypominał interfejs logowania Microsoft Outlook, z polami na nazwę domeny\użytkownika i hasło.
Na podstawie widocznej treści ta strona nie wydaje się przedstawiać niezależnych informacji o firmie, szczegółów usługi ani jasnych ujawnień dotyczących własności. Zamiast tego działa przede wszystkim jako portal logowania. Ponieważ wykorzystuje oznakowanie związane z powszechnie rozpoznawalną platformą poczty e-mail, a jednocześnie jest hostowana w niepowiązanej domenie, może być przeznaczona do zbierania poświadczeń e-mail lub naśladowania znanego firmowego interfejsu pocztowego.
Ocena bezpieczeństwa mail.tatenengo.ru
Kilka sygnałów skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa, w tym klasyfikacjami związanymi z phishingiem, a skan malware oznaczył stronę jako potencjalnie podejrzaną, przy czym obie skanowane ścieżki zostały oznaczone. Ponadto jeden dostawca typu blacklist powiązany ze skanem malware umieścił domenę na liście, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Chociaż samo umieszczenie na liście reputacji poczty nie stanowi rozstrzygającego dowodu szkodliwej treści internetowej, dodaje ono niewielki sygnał ostrzegawczy.
Szerszy kontekst również budzi obawy. Domena jest bardzo nowa i ma 14 dni, nie ma ustalonego rankingu ruchu, a zrzut ekranu pokazuje stronę logowania wizualnie przypominającą Outlook w domenie, która nie wydaje się oficjalną własnością Microsoft. Tego rodzaju niezgodność oznakowania jest powszechnie kojarzona z próbami wyłudzania poświadczeń. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-10-25, co wskazuje, że ruch do strony może być szyfrowany podczas transmisji. Jednak obecność HTTPS nie powinna być traktowana jako dowód legalności. Serwer wydaje się być Apache/2.4.67 na Debian, hostowany przez Beget LLC w St Petersburg, Russia, i rozwiązuje się do adresu IP 159.194.237.112.
Status DNSSEC jest nieznany, a domena została zarejestrowana bardzo niedawno. Konfiguracja nameserver wskazuje na ns1.tatenengo.ru i ns2.tatenengo.ru pod tym samym adresem IP, co może wskazywać na zwartą lub samodzielnie zarządzaną konfigurację. W połączeniu z wykryciami związanymi z phishingiem i imitującą stroną logowania profil techniczny nie równoważy obaw dotyczących treści zaobserwowanych w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?