messenger-security-notification-ads.one
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis messenger-security-notification-ads.one
Domena messenger-security-notification-ads.one wydaje się być niedawno zarejestrowaną witryną internetową wykorzystującą sformułowania związane z komunikatorami, alertami dotyczącymi konta oraz powiadomieniami związanymi z reklamami. Na podstawie samej struktury domeny może próbować przedstawiać się jako strona bezpieczeństwa lub powiadomień o koncie powiązana z platformą komunikacyjną, a nie jako samodzielna marka lub ugruntowana usługa.
Dostępne dane klasyfikacyjne umieszczają tę domenę w kategoriach związanych z phishingiem i oszustwami. Na podstawie dostarczonych danych skanowania witryna nie wydaje się być powiązana z rozpoznawalną tożsamością biznesową, a jej bardzo niedawna rejestracja, brak rankingu oraz ogólny schemat nazewnictwa mogą wskazywać na krótkotrwałą stronę kampanii, a nie długo istniejącą publiczną witrynę internetową.
Ocena bezpieczeństwa messenger-security-notification-ads.one
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 23 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto witryna figurowała w głównych kontrolach baz danych zagrożeń pod kątem aktywności związanej z socjotechniką lub phishingiem. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, wynik ten nie przeważa nad szerszym konsensusem dotyczącym phishingu w dostępnych danych.
Występują również dodatkowe wskaźniki ryzyka poza wykryciami przez silniki. Domena ma tylko 6 dni, nie ma ustalonego rankingu ruchu, używa nazwy przypominającej przynętę w postaci powiadomienia bezpieczeństwa, nie ma prawidłowej ani wykrywalnej konfiguracji SSL/TLS, a jej adres IP figuruje na jednej liście blokad reputacji poczty. Sam wpis na liście blokad opartej na DNS byłby słabszym sygnałem, ale tutaj występuje obok istotnych wykryć związanych z phishingiem.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Z technicznego punktu widzenia domena jest bardzo nowa, zarejestrowana za pośrednictwem Dynadot Inc, i korzysta z DNSSEC unsigned delegation z serwerami nazw ns1.dyna-ns.net oraz ns2.dyna-ns.net. Serwer rozwiązuje się do adresu IP 82.47.180.17 w Singapurze, a hosting został zidentyfikowany jedynie jako prywatne środowisko klienta, co zapewnia ograniczoną przejrzystość co do operatora bazowego.
Skan wskazuje, że SSL/TLS było nieprawidłowe, brakujące lub w inny sposób niewłaściwie wykrywalne w czasie testu, a oprogramowania serwera WWW nie udało się zidentyfikować. To połączenie może sugerować minimalnie skonfigurowane lub krótkotrwałe wdrożenie. W dostarczonych wynikach skanowania malware nie zaobserwowano żadnych linków zewnętrznych, domen, do których się odwoływano, iframe'ów ani przeskanowanych plików.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?