ofbkl.accountcassette.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ofbkl.accountcassette.com
Domena ofbkl.accountcassette.com wydaje się subdomeną, a nie główną markową witryną internetową, a dostępna zawartość strony nie przedstawia wyraźnej tożsamości firmy, usługi ani organizacji. Zrzut ekranu pokazuje prostą stronę typu katalogowego „Index of /”, która często pojawia się, gdy serwer WWW udostępnia listę folderów zamiast ukończonej publicznej witryny. Na podstawie podlinkowanych zasobów host mógł wcześniej zawierać opartą na szablonie stronę docelową wykorzystującą popularne biblioteki front-endowe, ale ta zawartość nie jest wyraźnie widoczna na obecnym zrzucie ekranu.
Schemat nazewnictwa nie wskazuje na rozpoznawalną firmę, wydawcę ani usługę konsumencką, a z samej widocznej strony nie wynikają żadne wiarygodne informacje o właścicielu. W praktyce wygląda to na nierozwiniętą, błędnie skonfigurowaną lub wykorzystaną ponownie subdomenę z ograniczoną publicznie dostępną zawartością w czasie skanowania.
Ocena bezpieczeństwa ofbkl.accountcassette.com
Kilka niezależnych silników bezpieczeństwa oznaczyło tę domenę pod kątem aktywności związanej z phishingiem w czasie skanowania; 7 z 90 silników zgłosiło klasyfikacje jako złośliwe lub phishingowe. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku subdomeny o niskiej widoczności, bez ustalonego rankingu ruchu i bez wyraźnej tożsamości legalnej witryny. Chociaż skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przejrzanych plików, sama czystość na poziomie plików nie wyklucza kradzieży danych uwierzytelniających, zwodniczych formularzy ani krótkotrwałego wykorzystania do phishingu.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie wymieniały tej domeny w czasie skanowania, co jest czynnikiem łagodzącym, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Taki rodzaj wpisu stanowi słabszy dowód niż bezpośredni wpis dotyczący phishingu lub malware, jednak nadal dodaje niewielki element ostrożności do ogólnego obrazu.
Widoczna strona obecnie pokazuje jedynie skąpy indeks katalogu, a nie działającą usługę, co może być zgodne z porzuconym, błędnie skonfigurowanym lub tymczasowo zmienionym hostem. W połączeniu z wykryciami phishingu przez wiele silników bezpieczeństwa oraz bardzo niskim wynikiem zaufania podanym w kontekście skanowania, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających na podstawie tych ustaleń.
Opis techniczny
Domena przedstawiała ważny certyfikat SSL w czasie skanowania, a wygaśnięcie certyfikatu przypadało na 2027-03-02. Jednak protokół i oprogramowanie serwera WWW nie zostały zidentyfikowane w dostarczonych danych, co ogranicza głębszą ocenę zabezpieczeń transportu i utwardzenia serwera. DNSSEC wydaje się niepodpisany, a domena korzysta z nameserverów Cloudflare, podczas gdy rozpoznany hostingowy adres IP był powiązany z BX Network w Kazaniu, Rosja.
Z technicznego punktu widzenia najbardziej zauważalnym problemem nie jest sam certyfikat, lecz ujawniona strona indeksu w stylu katalogowym oraz rozbieżność między skąpą widoczną zawartością a wykryciami związanymi z phishingiem zgłaszanymi przez wiele silników bezpieczeństwa. To połączenie może wskazywać na błędnie skonfigurowany host, stan zastępczy lub zawartość, która zmienia się w czasie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?