olsi5.xyz
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis olsi5.xyz
olsi5.xyz wydaje się być bardzo niedawno zarejestrowaną stroną internetową w domenie najwyższego poziomu .xyz, z niewielką ilością publicznie widocznych informacji identyfikacyjnych. Na podstawie dostępnych metadanych witryna nie przedstawia jednoznacznego tytułu strony ani opisu i nie ma wyraźnych oznak, że prowadzi ją legalna firma, organizacja lub wydawca.
Wiele źródeł klasyfikacji stron internetowych kategoryzuje tę domenę jako związaną z phishingiem lub oszustwami. Sama nazwa domeny jest krótka, nieopisowa i nie wydaje się odpowiadać rozpoznawalnej marce ani usłudze, co bywa spotykane w przypadku jednorazowych lub krótkotrwałych domen wykorzystywanych w zwodniczych kampaniach.
Ponieważ metadane strony są w praktyce puste, a w wynikach skanowania nie podano żadnej istotnej treści na stronie, deklarowanego celu witryny nie można niezależnie zweryfikować na podstawie dostępnych danych. Biorąc pod uwagę wiek domeny, schemat nazewnictwa i klasyfikacje podmiotów trzecich, wydaje się bardziej prawdopodobne, że jest ona związana ze zwodniczą lub nadużyciową działalnością niż z przejrzystą, publicznie dostępną witryną.
Ocena bezpieczeństwa olsi5.xyz
Wyniki skanowania wskazują na wyraźnie podwyższony profil ryzyka w czasie tego skanowania. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją jako phishing, związaną z oszustwami lub w inny sposób niezalecaną. Taki poziom zgodności między wieloma silnikami stanowi silny sygnał ostrzegawczy, szczególnie gdy wykrycia koncentrują się na phishingu, a nie na pojedynczej heurystyce o niskiej pewności.
Dodatkowy kontekst również budzi obawy. Domena jest bardzo nowa, nie ma znaczącego rankingu ruchu i dostarcza niemal żadnych identyfikujących metadanych strony. Chociaż niektóre kontrole blacklist były czyste, odnotowano jeden wpis w bazie zagrożeń, co oznacza, że domena nie była jednoznacznie czysta we wszystkich źródłach reputacyjnych w momencie przeglądu. Skanowanie pod kątem malware nie wykryło oznaczonych plików, ale nie przeważa to nad szerszym konsensusem dotyczącym phishingu pochodzącym od wielu silników bezpieczeństwa.
Łącznie dostępne dowody sugerują, że witryna może być zaangażowana w kradzież danych uwierzytelniających, oszustwa lub inną zwodniczą działalność. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Jednak samej obecności TLS nie należy traktować jako dowodu legalności, ponieważ zarówno nieszkodliwe, jak i nadużyciowe witryny powszechnie używają bezpłatnych certyfikatów. Domena jest stosunkowo nowa, DNSSEC wydaje się niepodpisany, a metadane strony są puste, co może wskazywać na minimalne lub jednorazowe wdrożenie.
Szczegóły infrastruktury wskazują na hosting pod adresem IP 45.147.197.100 w Holandii, z serwerem WWW zidentyfikowanym jako ddos-guard i serwerami nazw w sieci zomro. W dostarczonej migawce skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale silny konsensus wykryć związanych z phishingiem pozostaje głównym problemem technicznym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?