md.rytzskl.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis md.rytzskl.com
Domena md.rytzskl.com wydaje się hostować ogólny szablon strony internetowej, a nie wyraźnie zidentyfikowaną firmę lub usługę. Tytuł strony i widoczna treść odnoszą się do „Purple Buzz HTML Template with Bootstrap 5 Beta 1”, a zrzut ekranu pokazuje standardową wielosekcyjną stronę docelową z elementami nawigacji takimi jak Home, About, Work, Pricing i Contact. Wskazywane zasoby i linki wychodzące sugerują, że strona może być złożona z publicznie dostępnych zasobów projektowych i komponentów szablonu.
Na podstawie widocznej treści ta witryna nie wydaje się prezentować dobrze rozwiniętej tożsamości marki, informacji o firmie ani jasnych informacji o operatorze. Sama domena jest subdomeną w ramach rytzskl.com, a dostępne dane skanowania nie wskazują na stojącą za nią rozpoznawalną organizację. W czasie tego skanowania wyglądała bardziej na stronę zastępczą, wdrożenie demonstracyjne lub lekko dostosowaną stronę szablonową niż na dojrzałą witrynę produkcyjną.
Ocena bezpieczeństwa md.rytzskl.com
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie tego skanowania. Została oznaczona przez 8 z 90 silników bezpieczeństwa, przy czym wiele detekcji opisywało tę witrynę jako phishingową, złośliwą lub podejrzaną. Ponadto domena jest bardzo nowa i ma 96 dni, nie ma ustalonego rankingu ruchu oraz używa strony głównej w stylu ogólnego szablonu, która nie identyfikuje wyraźnie legalnego operatora. Czynniki te mogą być zgodne z wdrożeniami internetowymi o niskim poziomie zaufania lub krótkim czasie działania.
Jednocześnie skanowanie malware na stronie nie wykryło oznaczonych plików, a główne bazy danych dotyczące złośliwej treści i phishingu uwzględnione w skanowaniu były czyste w momencie sprawdzenia. Jednak adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wpisy dotyczące malware lub phishingu na stronie internetowej, ale nadal zwiększa ostrożność. Łącznie detekcje phishingu z wielu silników przeważają nad czystym skanem plików i ogólnym wyglądem szablonu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, co wskazuje, że obsługa HTTPS jest skonfigurowana, chociaż dokładne szczegóły protokołu nie zostały podane w skanie. Jest hostowana na serwerze Apache pod adresem IP 162.254.24.67 za pośrednictwem infrastruktury IONOS Cloud w Newark, United States. Domena jest stosunkowo nowa, zarejestrowana przez IONOS SE, i używa niestandardowych serwerów nazw w ramach salhly.app.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W skanowaniu malware na poziomie strony nie wykryto złośliwych plików, ale połączenie nowo zarejestrowanej domeny, ograniczonej tożsamości witryny i wielu detekcji silników związanych z phishingiem sugeruje, że do tej infrastruktury należy podchodzić ostrożnie w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?