mqde-in-china-com.cleverapps.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mqde-in-china-com.cleverapps.io
Ta domena wydaje się prezentować stronę logowania stylizowaną tak, aby przypominała Made-in-China.com, platformę business-to-business używaną do pozyskiwania produktów od chińskich dostawców. Tytuł strony i widoczne oznakowanie sugerują, że jest ona skierowana do użytkowników, którzy spodziewają się zalogować do tej platformy, a pola konta i hasła są wyraźnie wyeksponowane na stronie głównej.
Mimo takiej prezentacji rzeczywista nazwa hosta to mqde-in-china-com.cleverapps.io, która nie wydaje się być oficjalną domeną Made-in-China.com. Jest hostowana w subdomenie aplikacji chmurowej, a nie w głównej usłudze internetowej marki, co może wskazywać na wdrożenie przez stronę trzecią, tymczasowy klon lub stronę mającą na celu imitowanie oryginalnej usługi.
Na podstawie widocznej treści i podanych klasyfikacji ta witryna wydaje się wpisywać raczej w kontekst phishingu lub wyłudzania danych uwierzytelniających niż samodzielnej usługi technologicznej lub zakupowej.
Ocena bezpieczeństwa mqde-in-china-com.cleverapps.io
Kilka niezależnych silników bezpieczeństwa oznaczyło tę domenę w czasie skanowania, z 7 z 91 detekcjami oraz wieloma klasyfikacjami wskazującymi na phishing lub działania związane z oszustwem. Strona również ściśle imituje oznakowanie i sposób logowania Made-in-China.com, jednocześnie używając innej domeny, co może oznaczać sobowtóra mającego na celu zbieranie danych uwierzytelniających kont od niczego niepodejrzewających odwiedzających.
Jednocześnie niektóre sygnały były neutralne: skan pod kątem malware nie wykrył złośliwych plików, główne kontrole baz danych zagrożeń pokazane tutaj były czyste, a sama domena jest stosunkowo stara. Jednak czynniki te nie przeważają nad silniejszymi wskaźnikami phishingu, gdy strona logowania wydaje się naśladować znaną platformę komercyjną na niepowiązanym hoście.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób rozważających podanie danych logowania lub innych informacji wrażliwych.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, co wskazuje na szyfrowany transport, ale samo w sobie nie potwierdza legalności. Wydaje się być hostowana w infrastrukturze Clever Cloud w Nantes we Francji, z użyciem serwera WWW Apache pod adresem IP 91.208.207.142.
DNSSEC wydaje się niepodpisany, a w dostarczonych danych nie odnotowano trafień na listach blokad opartych na DNS. Głównym problemem technicznym nie jest konfiguracja TLS, lecz rozbieżność między wyświetlanym oznakowaniem Made-in-China a rzeczywistą subdomeną cleverapps.io, co może być zgodne z hostowaną stroną phishingową lub sklonowanym portalem logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?