my-logacces.com
Kategoria: Phishing, Newly Registered
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis my-logacces.com
Domena my-logacces.com wydaje się być nowo zarejestrowaną witryną z bardzo ograniczoną widoczną zawartością w czasie tego skanowania. Jej nazwa przypomina usługę związaną z logowaniem lub dostępem do konta, co może sugerować próbę przedstawienia się jako portal do uwierzytelniania użytkowników, odzyskiwania konta lub dostępu do wiadomości. Jednak przechwycona strona nie wykazywała typowego brandingu, nawigacji ani informacji biznesowych, które wyjaśniałyby, kto jest jej legalnym operatorem lub jaki jest jej cel.
Na podstawie dostępnych danych klasyfikacyjnych witryna została sklasyfikowana przez wielu dostawców klasyfikacji stron internetowych jako związana z phishingiem lub oszustwami. Domena ma zaledwie 27 dni i nie wydaje się mieć ugruntowanej obecności w ruchu internetowym, co może być zgodne z krótkotrwałymi stronami służącymi do wyłudzania danych uwierzytelniających lub zwodniczymi stronami logowania. W dostarczonych danych ze skanowania nie były widoczne żadne wyraźne informacje o właścicielu, szczegóły organizacyjne ani tożsamość legalnej usługi.
Ocena bezpieczeństwa my-logacces.com
Ta domena została oznaczona przez 19 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele wykryć wskazywało na phishing, oszustwa lub zagrożenia związane ze złośliwym oprogramowaniem. Ponadto została wymieniona w głównych bazach danych zagrożeń w związku z aktywnością typu social-engineering, a także figurowała w innej bazie danych ukierunkowanej na phishing. Są to silne negatywne wskaźniki, ponieważ wskazują na szeroką zgodność między niezależnymi źródłami bezpieczeństwa, a nie na pojedynczą heurystykę o niskiej pewności.
Adres IP domeny figurował również na jednej liście blokad reputacji poczty. Sam ten sygnał zwykle stanowiłby słabszy powód do obaw, ale w tym przypadku występuje obok znacznie silniejszych wykryć związanych z phishingiem, bardzo niedawnej daty rejestracji oraz braku widocznej legalnej zawartości witryny. Zrzut ekranu pokazuje niemal pustą stronę, na której widoczne są jedynie techniczne informacje przeglądarki, co nie potwierdza wyglądu normalnej, ugruntowanej usługi.
Chociaż jedno skanowanie pod kątem złośliwego oprogramowania nie zgłosiło żadnych oznaczonych plików, wynik ten nie przeważa nad szerszym konsensusem dotyczącym phishingu w dostępnych danych. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzystała z ważnego certyfikatu SSL Let's Encrypt w czasie tego skanowania, wygasającego 2026-11-11. Ważny certyfikat wskazuje jedynie, że ruch może być szyfrowany podczas transmisji; nie potwierdza, że sama witryna jest godna zaufania. Serwer wydaje się działać na Apache i rozwiązuje się do adresu IP 45.74.61.10, przy czym hosting jest powiązany z MICFO-CA, a dane geolokalizacyjne wskazują na Kyiv, Ukraine.
Z perspektywy bezpieczeństwa domeny domena jest bardzo nowa, a DNSSEC wydaje się niepodpisany. Jej serwery nazw to ns1.69host.cc i ns2.69host.cc. Połączenie niedawnej rejestracji, ograniczonej zawartości strony oraz wielu wykryć związanych z phishingiem może być uznane za technicznie niepokojące w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?