nelienaei-7837--lineasnejj2.replit.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis nelienaei-7837--lineasnejj2.replit.app
Ta domena wydaje się hostować stronę internetową przedstawioną po hiszpańsku jako „Evaluación de Crédito | Banco Pichincha”, zawierającą formularz żądający numeru identyfikacyjnego, imienia, nazwiska, numeru telefonu komórkowego oraz miesięcznego dochodu. Na podstawie tytułu strony, zrzutu ekranu i wskazanego zasobu z logo, witryna wydaje się naśladować proces wniosku kredytowego lub wstępnej kwalifikacji związany z Banco Pichincha, zamiast działać jako ogólna strona osobista.
Sama domena jest subdomeną w replit.app, który jest powszechnie używany do hostowanych prototypów aplikacji i lekkich wdrożeń internetowych. Ten kontekst hostingowy, w połączeniu z prezentacją oznaczoną marką bankową i formularzem zbierającym dane w stylu poświadczeń, sugeruje, że strona może być przeznaczona do pozyskiwania wrażliwych danych osobowych i finansowych, sprawiając wrażenie, że reprezentuje legalną instytucję finansową.
Brak jednoznacznych dowodów w danych skanowania, które identyfikowałyby faktycznego operatora tej strony. Na podstawie dostępnych treści i sygnałów brandingowych wydaje się, że jest to witryna o tematyce finansowej, która może podszywać się pod markę banku, zamiast być oficjalną domeną bankową.
Ocena bezpieczeństwa nelienaei-7837--lineasnejj2.replit.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a kilka niezależnych baz danych zagrożeń sklasyfikowało ją jako związaną z phishingiem lub socjotechniką. Ponadto duża lista blokowania ochrony przeglądarki oznaczyła tę stronę jako związaną z socjotechniką, co jest silnym sygnałem ryzyka związanego z treścią. Chociaż skan pod kątem malware nie wykrył złośliwych plików, strony phishingowe często opierają się na zwodniczych formularzach i brandingu, a nie na pobieralnym malware.
Sama treść strony budzi dalsze obawy. Zrzut ekranu pokazuje branding Banco Pichincha w subdomenie replit.app zamiast tego, czego zwykle można by oczekiwać od oficjalnej własności bankowej, i prosi odwiedzających o podanie danych osobowych oraz finansowych. Ta rozbieżność między wyświetlaną marką a domeną hostującą bardzo przypomina konfigurację sobowtóra lub podszywania się i może mieć na celu przechwycenie wrażliwych informacji od użytkowników, którzy wierzą, że wchodzą w interakcję z prawdziwą instytucją.
Domena ma kilka lat, co czasami może zmniejszać niepewność, ale w tym przypadku jej wiek jest przyćmiony przez wykrycia phishingu przez wiele silników, obecność na liście blokowania oraz widoczny na stronie wzorzec pozornego podszywania się pod markę. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i wydaje się być serwowana przez infrastrukturę Google Frontend w Google Cloud z adresu IP zlokalizowanego w Stanach Zjednoczonych. Domena używa serwerów nazw hostowanych przez Google, a DNSSEC wydaje się niepodpisany w czasie tego skanowania.
Z technicznego punktu widzenia strona jest lekka i odwołuje się do typowych zasobów zewnętrznych, takich jak Tailwind CSS, Font Awesome oraz obraz hostowany w Wikimedia. Skan malware na poziomie strony nie wykrył złośliwych plików ani oznaczonych zewnętrznych odnośników, ale nie równoważy to silniejszych wskaźników phishingu z systemów reputacyjnych oraz widocznego pozornego nadużycia brandingu bankowego w subdomenie hostingu zewnętrznego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?