onsitehealthandsafety.origin.one
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis onsitehealthandsafety.origin.one
Subdomena onsitehealthandsafety.origin.one wydaje się hostować portal logowania oznaczony marką „On-Site Health & Safety”. Na podstawie tytułu strony, logo i minimalnego interfejsu widocznego na zrzucie ekranu może być przeznaczona jako strona dostępu dla pracowników, klientów lub partnerów do usługi związanej z bezpieczeństwem i higieną pracy albo do wewnętrznego systemu kont.
Witryna nie przedstawia na zeskanowanej stronie szerszych informacji o firmie, publicznej nawigacji ani treści objaśniających. Zamiast tego pokazuje prosty formularz logowania za pomocą adresu e-mail i hasła wraz z linkami do odzyskiwania hasła i pomocy, co sugeruje aplikację internetową z ograniczonym dostępem, a nie publiczną witrynę informacyjną. Domena jest częścią szerszej przestrzeni nazw origin.one, ale konkretny operator i relacja biznesowa nie są w pełni jasne wyłącznie na podstawie widocznej strony.
Ocena bezpieczeństwa onsitehealthandsafety.origin.one
Ten skan wykrył istotne wskaźniki ryzyka. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, a wiele detekcji opisywało stronę jako związaną z phishingiem. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza że widoczna treść to samodzielny formularz wprowadzania danych logowania z bardzo ograniczonym kontekstem towarzyszącym. Strony logowania działające wyłącznie na subdomenach mogą być legalne, ale są też powszechnie wykorzystywane w kampaniach wyłudzania danych uwierzytelniających, gdy brakuje im wyraźnej weryfikacji organizacyjnej.
Jednocześnie część kontroli pomocniczych była w czasie tego skanu czysta: skan pod kątem malware nie wykrył złośliwych plików, a domena nie figurowała w sprawdzanych źródłach dotyczących złośliwej treści i bazach zagrożeń. Jednak czysty skan plików nie wyklucza phishingu, ponieważ strony phishingowe często opierają się na zwykłym kodzie webowym i prostych formularzach, a nie na ładunkach malware.
Sama domena ma kilka lat, co czasami może przemawiać za jej legalnością, ale sam wiek nie przeważa nad detekcjami phishingu i oszczędną prezentacją strony logowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego za pośrednictwem infrastruktury Amazon, a hosting jest realizowany przez AWS CloudFront oraz serwer WWW oparty na Amazon S3. Rozwiązany adres IP to 13.249.228.112, a serwery nazw są hostowane w Amazon DNS. Taka konfiguracja jest powszechna w nowoczesnych aplikacjach internetowych i dostarczaniu treści, ale sama w sobie nie potwierdza legalności.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonych danych skanu nie zidentyfikowano złośliwych plików, oznaczonych zewnętrznych linków ani iframe, jednak minimalny formularz danych uwierzytelniających na stronie oraz wielosilnikowe detekcje phishingu pozostają głównym problemem technicznym w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?