meher-fund.org
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis meher-fund.org
Domena meher-fund.org wydaje się prezentować stronę logowania stylizowaną na portal logowania Xfinity, a nie treści związane z funduszem, organizacją non-profit lub organizacją sugerowaną przez nazwę domeny. Wyświetlany tytuł strony to „Sign in to Xfinity”, a zrzut ekranu przedstawia oznaczenia marki Xfinity, pola logowania do konta oraz tekst promocyjny związany z usługami mobilnymi Xfinity.
Na podstawie widocznej treści i podlinkowanych zasobów witryna wydaje się naśladować sposób logowania do konta usług telekomunikacyjnych i odwołuje się do zasobów z właściwości internetowych należących do Xfinity. W dostarczonych danych skanowania nie ma wyraźnych wskazań, że meher-fund.org jest obsługiwana przez Xfinity lub przez organizację publicznie powiązaną z tą marką, co budzi obawy dotyczące deklarowanej tożsamości i celu witryny.
Ocena bezpieczeństwa meher-fund.org
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto duża baza danych zagrożeń wymieniła tę witrynę w związku z aktywnością socjotechniczną, a skan malware oznaczył podejrzane użycie zasobów związanych z Xfinity. Treść strony również wydaje się naśladować ekran logowania Xfinity, mimo że jest hostowana w niepowiązanej domenie, co może wskazywać na próbę pozyskania danych uwierzytelniających przez podszywanie się pod znaną usługę.
Występuje także wtórny problem reputacyjny: adres IP domeny znajdował się w czasie skanowania na jednej liście blokad reputacji poczty. Sam w sobie taki rodzaj wpisu ma mniejszą wagę niż detekcje phishingu, ale w tym przypadku uzupełnia już i tak niepokojący obraz, zamiast stanowić odosobniony sygnał. Domena jest również bardzo nowa, nie ma rankingu pod względem istotnego ruchu i używa oznaczeń marki, które nie odpowiadają nazwie domeny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez infrastrukturę Cloudflare z adresu IP 188.114.97.0, przy czym hosting przypisano do CloudFlare, Inc., a dane geolokalizacyjne wskazywały na Toronto w Kanadzie. W czasie skanowania prezentowała ważny certyfikat SSL, wygasający 2026-11-13, co oznacza, że połączenie może być szyfrowane podczas transmisji; jednak samo ważne HTTPS nie potwierdza, że operator lub cel strony są legalne.
Domena jest bardzo nowa, utworzona 2026-04-27, a jej status DNSSEC to unsigned. Serwery nazw to betty.ns.cloudflare.com i odin.ns.cloudflare.com. Istotnym problemem technicznym jest pozorne użycie zewnętrznych zasobów powiązanych z Xfinity w domenie nienależącej do Xfinity przy jednoczesnym prezentowaniu markowego interfejsu logowania, co jest zgodne ze wzorcami pozyskiwania danych uwierzytelniających spotykanymi czasami w kampaniach phishingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?