obw3sixfive.cc
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis obw3sixfive.cc
Domena obw3sixfive.cc obecnie wydaje się hostować minimalną stronę zastępczą, a nie w pełni rozwiniętą witrynę internetową. Widoczna treść przedstawia ogólną stronę docelową w stylu „Coming Soon” z odniesieniem do panelu sterowania serwera, co sugeruje, że domena mogła zostać niedawno skonfigurowana w środowisku hostingowym, ale nie została jeszcze wypełniona treścią przeznaczoną dla odbiorców publicznych.
Na podstawie tytułu strony, metadanych i zrzutu ekranu nie ma wyraźnych oznak, że odwiedzającym aktywnie prezentowana jest firma, organizacja, produkt lub usługa. Sama nazwa domeny nie wskazuje w oczywisty sposób na znaną markę ani operatora, a dostępna treść nie zawiera danych właściciela, informacji kontaktowych ani określonego celu poza wskazaniem, że witryna nie jest jeszcze w pełni zbudowana.
Ocena bezpieczeństwa obw3sixfive.cc
Ta domena wykazuje kilka wskaźników ryzyka w czasie tego skanowania. Najbardziej istotne jest to, że 17 z 89 silników bezpieczeństwa ją oznaczyło, przy czym wiele z tych detekcji klasyfikuje witrynę jako phishingową lub w inny sposób złośliwą. Ponadto domena jest bardzo nowa i ma zaledwie 18 dni, nie ma ustalonego rankingu ruchu i obecnie wyświetla jedynie domyślną stronę zastępczą. Taka kombinacja może być zgodna z krótkotrwałą lub nowo wdrożoną infrastrukturą, która nie rozwinęła się w legalną publiczną witrynę internetową.
Jednocześnie skan pod kątem malware na poziomie strony nie wykrył złośliwych plików w ograniczonej treści, która została przeskanowana, a wymienione tutaj główne bazy zagrożeń skoncentrowane na treści nie zgłaszały aktywnych wpisów dotyczących malware ani phishingu w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycie malware na stronie internetowej, ale nadal zwiększa ostrożność. Biorąc pod uwagę stosunkowo szeroki konsensus wielu silników co do phishingu oraz brak legalnej treści witryny, ustalenia te przeważają nad czystym wynikiem skanu strony zastępczej.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez głównego dostawcę certyfikatów, a ruch jest kierowany przez infrastrukturę Cloudflare. Serwer rozwiązuje się do adresu IP powiązanego z Cloudflare w Toronto, Canada, a serwery nazw również wskazują na Cloudflare. Ważny certyfikat pomaga szyfrować połączenia, ale sam w sobie nie wskazuje na legalność.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Zawartość strony wygląda jak domyślna strona docelowa hostingu lub panelu sterowania, a jedyne zaobserwowane zewnętrzne odniesienie wskazuje na vestacp.com, co jest zgodne z podstawową konfiguracją serwera, a nie z ukończoną produkcyjną witryną internetową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?