no-mura.vip
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis no-mura.vip
no-mura.vip wydaje się domeną zarejestrowaną bardzo niedawno, która w swojej pisowni przypomina dobrze znaną markę Nomura. Na podstawie wzorca domeny, danych klasyfikacyjnych i ustaleń dotyczących podobieństwa mogła zostać utworzona w celu naśladowania tej marki finansowej lub czerpania korzyści z rozpoznawalności z nią związanej, a nie w celu reprezentowania ugruntowanej, niezależnej usługi.
Wiele źródeł klasyfikacji stron internetowych kategoryzuje tę domenę jako związaną z phishingiem lub oszustwami, podczas gdy inne źródło określa ją jako nowo zarejestrowaną witrynę. Domena ma zaledwie kilka dni, nie ma istotnego rankingu ruchu i na podstawie dostępnego kontekstu skanowania nie wykazuje oznak dojrzałej, publicznie dostępnej własności biznesowej.
Ponieważ domena ściśle odzwierciedla nazwę znanej marki finansowej, a jednocześnie używa innego rozszerzenia i zmienionej pisowni, może być przeznaczona do przyciągania użytkowników, którzy wpiszą błędny adres lub błędnie odczytają prawidłowy. Taki wzorzec jest powszechnie kojarzony z witrynami nastawionymi na podszywanie się, zwłaszcza w kontekstach związanych z finansami.
Ocena bezpieczeństwa no-mura.vip
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji oznaczyło ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń umieściła tę witrynę na liście ze względu na aktywność z zakresu socjotechniki, co jest silnym wskaźnikiem ryzyka związanego z treścią w porównaniu ze słabszymi sygnałami opartymi wyłącznie na reputacji.
Istnieją również obawy kontekstowe wykraczające poza wykrycia przez silniki. Domena ma tylko 4 dni, nie ma rankingu ruchu i bardzo przypomina nomura.com w sposób, który może wskazywać na sobowtóra mającego wprowadzać odwiedzających w błąd. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty; sam ten sygnał byłby niewielki, ale w tym przypadku występuje obok silniejszych ustaleń związanych z phishingiem.
Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej treści, którą sprawdzono, nie równoważy to szerszych wskaźników phishingu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-10-19, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. DNSSEC wydaje się niepodpisany, a domena używa serwerów nazw share-dns.com / share-dns.net. Witryna rozwiązuje się na adres IP 209.209.50.211 i wydaje się być hostowana przez Sondercloud Limited w Chai Wan, Hong Kong.
Z perspektywy stanu bezpieczeństwa najbardziej godne uwagi kwestie techniczne nie dotyczą samych ustawień TLS, lecz otaczających je wskaźników: skrajnie niedawnej rejestracji, niepodpisanego DNSSEC, braku historii ruchu oraz ustaleń reputacyjnych zgodnych z aktywnością phishingową. Szczegóły dotyczące serwera WWW i protokołu nie zostały zidentyfikowane w dostarczonych danych skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?