membercenter-made-in-chlna-com.cleverapps.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis membercenter-made-in-chlna-com.cleverapps.io
Ta domena wydaje się prezentować stronę logowania stylizowaną tak, aby przypominała Made-in-China.com, platformę business-to-business wykorzystywaną do pozyskiwania produktów od chińskich dostawców. Tytuł strony i widoczne elementy marki sugerują, że jest ona ukierunkowana na użytkowników oczekujących możliwości zalogowania się do konta związanego z tym marketplace, z opcjami takimi jak logowanie do konta i rejestracja.
Jednak rzeczywista nazwa hosta jest subdomeną cleverapps.io, a nie oficjalną domeną Made-in-China.com. Na podstawie struktury domeny, metadanych strony i zrzutu ekranu ta strona może mieć na celu imitowanie legalnego portalu logowania platformy dostawców, a nie działać jako niezależnie oznakowana biznesowa witryna internetowa. Dostępne dane nie identyfikują operatora tej konkretnej subdomeny.
Ocena bezpieczeństwa membercenter-made-in-chlna-com.cleverapps.io
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako phishing lub zagrożenie związane z oszustwem, a wiele źródeł klasyfikacji stron internetowych również powiązało ją z kategoriami związanymi z phishingiem. Ponadto strona wizualnie przedstawia się jako strona logowania Made-in-China.com, jednocześnie używając innej domeny, co może wskazywać na próbę pozyskania danych logowania od użytkowników, którzy sądzą, że odwiedzają legalną usługę.
Jednocześnie część kontroli nie wykazała problemów: skan pod kątem malware nie wykrył złośliwych plików, a główne kontrole baz danych zagrożeń wymienione w skanie były czyste w momencie przeglądu. Mimo to czyste wyniki skanowania plików nie przeważają nad silniejszymi wskaźnikami phishingu, gdy strona logowania wydaje się naśladować znaną markę na niepowiązanym hoście.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób wprowadzających dane logowania lub inne informacje wrażliwe.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, hostowana na infrastrukturze powiązanej z Clever Cloud i serwowana przez Apache z adresu IP zlokalizowanego w Nantes we Francji. Sama domena jest stosunkowo stara, z wiekiem rejestracji wynoszącym około 14 lat, co sugeruje, że domena nadrzędna istnieje od pewnego czasu, mimo że wykorzystanie tej konkretnej subdomeny może być znacznie nowsze.
Wygląda na to, że DNSSEC nie jest podpisany, co jest powszechne, ale zapewnia mniejszą gwarancję integralności DNS niż konfiguracja podpisana. W dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale głównym problemem technicznym nie jest dostarczanie malware; jest nim pozorne wykorzystanie subdomeny hostowanej przez stronę trzecią do imitowania oznakowanej strony logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?