networkadcurated.com
Kategoria: Business, Economy, Suspicious
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Opis networkadcurated.com
Networkadcurated.com to domena powiązana z VertiStream, opisywana na samej stronie jako „partner w zakresie dostarczania wiadomości e-mail dla wiodących organizacji”. Prezentowana strona to „Strona pomocy” oferująca wsparcie w przypadku uszkodzonych linków e-mail, żądań rezygnacji z subskrypcji oraz ogólnych opcji kontaktu, co sugeruje, że domena jest wykorzystywana jako punkt infrastruktury/wsparcia dla kampanii e-mail marketingowych lub transakcyjnych, a nie jako samodzielna marka skierowana do konsumentów.
Na podstawie nazwy domeny i przypisanych kategorii, strona ta prawdopodobnie stanowi część zaplecza infrastrukturalnego sieci reklamowej/dostarczania wiadomości e-mail - wzorzec nazewnictwa „networkad” i „curated” sugeruje, że może ona pełnić funkcję domeny lądowania lub przekierowania używanej w systemach ad-tech lub masowej wysyłki e-mail, potencjalnie w powiązaniu z domeną vertistream.com, do której odwołują się linki wychodzące i adresy kontaktowe e-mail.
Ocena bezpieczeństwa networkadcurated.com
Ta domena wywołała mieszane sygnały w automatycznych ocenach bezpieczeństwa. W momencie wykonywania tego skanu 6 z 91 silników bezpieczeństwa oznaczyło domenę jako phishing lub złośliwą, a wielu dostawców klasyfikacji stron internetowych przypisało jej kategorię związaną z „phishingiem i innymi oszustwami” oraz ogólnie jako „podejrzaną”. Usługa skanowania pod kątem złośliwego oprogramowania również zwróciła ogólną heurystyczną etykietę złośliwego obiektu dla kilku wewnętrznych linków (polityka prywatności, zasób CSS oraz strony rezygnacji), choć jej ogólne skanowanie plików wykazało, że 0 z 7 przeskanowanych plików zostało oznaczonych jako złośliwe, a jeden dostawca w stylu czarnej listy (QBMA) umieścił domenę pod ogólnym oznaczeniem złośliwego obiektu.
Z drugiej strony, główne bazy danych czarnych list dotyczących złośliwych treści - w tym bazy specjalizujące się w adresach URL związanych z phishingiem i złośliwym oprogramowaniem oraz listy blokad w stylu safe-browsing - zwróciły czyste wyniki dla tej domeny, a kontrole list blokad opartych na DNS również okazały się czyste. Domena ma około 4 lata, korzysta z ważnego certyfikatu SSL i jest hostowana na uznanej infrastrukturze chmurowej, co są generalnie uspokajające sygnały, choć nie równoważą one w pełni klasyfikacji phishingowych zastosowanych przez kilka renomowanych silników.
Biorąc pod uwagę rozbieżność między oznaczeniami phishingu/złośliwości od znaczącej mniejszości silników a poza tym czystymi wynikami list blokad i skanów pod kątem złośliwego oprogramowania, ta strona internetowa może stanowić potencjalne ryzyko dla odwiedzających, szczególnie biorąc pod uwagę klasyfikację związaną z phishingiem zastosowaną przez kilka silników. Odwiedzający powinni zachować ostrożność, zwłaszcza jeśli trafili na tę domenę za pośrednictwem niechcianego linku e-mail, i powinni unikać wprowadzania danych osobowych lub danych uwierzytelniających na tej stronie.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez Let's Encrypt, który wygasa w listopadzie 2026 roku, obsługiwanego przez serwer WWW nginx 1.25.5 hostowany na infrastrukturze AWS EC2 w regionie Ashburn, Virginia (us-east-1). DNSSEC nie jest włączony dla tej domeny, która korzysta z serwerów nazw zarządzanych przez AWS. Domena została zarejestrowana za pośrednictwem Dynadot LLC w listopadzie 2021 roku i ma wygasnąć w listopadzie 2026 roku, co wskazuje, że jest utrzymywana od około czterech lat, co generalnie nie jest zgodne z profilem nowo utworzonej, jednorazowej domeny phishingowej.
Strona ładuje mieszankę popularnych zasobów zewnętrznych (Bootstrap CSS z CDN, Font Awesome, Google Fonts oraz starsze skrypty polyfill HTML5 shiv/Respond.js) obok wewnętrznych linków do stron polityki prywatności i rezygnacji z subskrypcji, które zostały oznaczone przez heurystyczny silnik skanowania pod kątem złośliwego oprogramowania jako ogólnie złośliwe, choć w samej przeskanowanej zawartości nie zidentyfikowano żadnego jawnego złośliwego kodu ani szkodliwego ładunku pliku.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?