obonteeeezip--opticaperichi.replit.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis obonteeeezip--opticaperichi.replit.app
Ta domena wydaje się stroną utworzoną przez użytkownika hostowaną na platformie Replit app, a nie samodzielną witryną firmową. Struktura nazwy hosta jest nietypowo długa i nie identyfikuje jednoznacznie legalnej organizacji, wydawcy ani dostawcy usług. Na podstawie zrzutu ekranu strona wyświetla monit w stylu logowania na ogólnym tle „Example Domain” i prosi odwiedzającego o podanie hasła do poczty e-mail, aby kontynuować.
Wyświetlana treść nie wydaje się przedstawiać zwykłej witryny informacyjnej, komercyjnej ani organizacyjnej. Zamiast tego przypomina stronę do zbierania danych uwierzytelniających, która imituje bezpieczny portal lub ekran weryfikacji konta. W chwili tego skanowania na samej stronie nie były widoczne żadne wyraźne informacje o tożsamości operatora, oznakowaniu firmy ani możliwe do zweryfikowania informacje o własności.
Ocena bezpieczeństwa obonteeeezip--opticaperichi.replit.app
Wiele niezależnych silników bezpieczeństwa oznaczyło ten URL; w chwili tego skanowania odnotowano 16 z 91 wykryć, a werdykty były w dużej mierze związane z phishingiem. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w połączeniu z treścią strony widoczną na zrzucie ekranu. Strona wydaje się prosić o hasło do konta e-mail, jednocześnie wyświetlając ogólne zastępcze oznakowanie, takie jak „example.com”, co może wskazywać na próbę przechwycenia danych uwierzytelniających, a nie świadczenie legalnej usługi logowania.
Inne sygnały były mieszane, ale nie równoważą głównego powodu do obaw. Skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej pobranej zawartości, a kontrole głównych baz danych zagrożeń wymienione w skanie były czyste w chwili przeglądu. Jednak strony phishingowe często opierają się na prostych formularzach HTML i mogą nie zawierać ładunków malware, więc czysty wynik skanowania plików nie zmniejsza w istotny sposób ryzyka sugerowanego przez zrzut ekranu i wielosilnikowe wykrycia phishingu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i wydaje się być hostowana w infrastrukturze Google Cloud za platformą Replit. Ważny certyfikat wskazuje jedynie na szyfrowany transport między odwiedzającym a serwerem; nie weryfikuje, że sama treść strony jest godna zaufania. Adres IP serwera został rozpoznany jako 34.117.33.233, a oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanowania.
Domena ma około pięciu lat, co czasami może być sygnałem stabilizującym, ale w tym przypadku podejrzana treść strony i szerokie wykrycia phishingu przeważają nad tym czynnikiem. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. W ograniczonym crawlu nie zgłoszono żadnych złośliwych linków zewnętrznych ani oznaczonych iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?