neon-choux-edf3ed.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis neon-choux-edf3ed.netlify.app
Ta domena wydaje się być stroną hostowaną na Netlify, a nie samodzielną witryną markową. Na podstawie tytułu strony i zrzutu ekranu prezentuje bardzo prosty formularz logowania „Mail”, proszący o adres e-mail i hasło, bez widocznego brandingu firmy, identyfikacji usługi, informacji prawnych ani dodatkowej treści witryny.
Sama nazwa domeny nie wskazuje na znaną organizację ani uznanego dostawcę poczty, a struktura strony przypomina ogólny portal do wprowadzania danych logowania. Na podstawie dostępnej treści może ona być przeznaczona do imitowania logowania do webmaila lub zbierania danych logowania od odwiedzających, zamiast świadczenia pełnej usługi poczty elektronicznej.
Ocena bezpieczeństwa neon-choux-edf3ed.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub powiązaną z oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną, co jest silnym wskaźnikiem, że strona może próbować pozyskiwać wrażliwe informacje poprzez oszustwo.
Zrzut ekranu dodatkowo wzmacnia te obawy: pokazuje prosty formularz logowania oznaczony jedynie jako „Mail”, z polami na adres e-mail i hasło, ale bez rozpoznawalnego brandingu, wskaźników zaufania ani kontekstu wyjaśniającego, do jakiej usługi uzyskuje się dostęp. Chociaż skan pod kątem malware nie wykrył złośliwych plików, strony phishingowe często opierają się na prostych formularzach HTML, a nie na pobieralnym malware, więc czysty wynik skanowania plików nie zmniejsza istotnie ryzyka w tym przypadku.
Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, chociaż ten sygnał jest słabszy niż klasyfikacje phishingowe i może odzwierciedlać szersze kwestie związane z hostingiem lub reputacją poczty elektronicznej, a nie wyłącznie treść strony internetowej. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 35.157.26.135. Obecność HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza prawdziwości celu strony.
Domena ma około 8 lat i została zarejestrowana przez Name.com, a DNS jest obsługiwany przez serwery nazw NS1. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W dostarczonym skanie nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, co sugeruje, że strona może być technicznie prosta; jednak proste strony służące do wyłudzania danych logowania nadal mogą stwarzać istotne ryzyko nawet bez złożonej infrastruktury.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?