myprpopcorn.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis myprpopcorn.com
Domena myprpopcorn.com obecnie wydaje się prezentować skąpą stronę docelową z ogólnymi przyciskami w stylu nawigacyjnym, dotyczącymi takich tematów jak przepisy i prezenty, zamiast wyraźnie rozwiniętej strony biznesowej, medialnej lub informacyjnej. Na podstawie zrzutu ekranu i metadanych strona nie pokazuje oczywistego brandingu firmy, szczegółowych treści, informacji kontaktowych ani jasnego wyjaśnienia, kto prowadzi tę witrynę.
Nazwa domeny sugeruje możliwy motyw związany z popcornem lub żywnością, ale widoczna zawartość strony wygląda bardziej jak zastępcza strona docelowa, strona docelowa w stylu reklamowym lub centrum przekierowań niż jak autentyczna marka popcornu lub serwis z treściami. Dostępne dane skanowania pokazują również wychodzące odwołania do niezwiązanych adresów URL w stylu śledzącym, co może wskazywać, że witryna jest używana głównie do kierowania odwiedzających gdzie indziej, a nie do dostarczania oryginalnych treści.
Ocena bezpieczeństwa myprpopcorn.com
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako związaną z phishingiem. Ponadto skan pod kątem malware zgłosił podejrzany wynik na stronie głównej i zidentyfikował oznaczony link wewnętrzny. Chociaż niektóre kontrole czarnych list i baz danych zagrożeń były czyste, inne wykazały wpisy, więc ogólny obraz jest mieszany, ale istotnie niepokojący.
Sama widoczna strona również wydaje się zawierać niewiele treści i mieć ogólny charakter, co może być zgodne z jednorazowymi stronami docelowymi lub konfiguracjami nastawionymi na przekierowania. Domena nie jest notowana pod względem znaczącego ruchu, a oznaczone wychodzące adresy URL zawierają parametry w stylu śledzącym, które mogą kierować użytkowników do innych miejsc docelowych. Łącznie ustalenia te sugerują, że witryna może nie działać jako normalna, przejrzysta własność internetowa.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie skanowania był ustawiony na 2026-09-15. Jest hostowana pod adresem IP w Dallas, United States, z użyciem nginx/1.28.0, a hosting przypisano do Limestone Networks. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy ryzyka technicznego bardziej godne uwagi obawy nie dotyczą podstaw TLS, lecz ustaleń skanowania związanych z samą stroną: jeden zeskanowany plik został oznaczony jako podejrzany, a także oznaczono jeden wewnętrzny URL oraz jedną domenę, do której się odwołano. Połączenie minimalnej zawartości strony, oznaczonych przekierowań lub linków oraz wielosilnikowych detekcji phishingu może wskazywać na konfigurację przeznaczoną do przekierowywania, przechwytywania ruchu niskiej jakości lub innego potencjalnie zwodniczego użycia.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?