outlookmailwww.webcindario.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis outlookmailwww.webcindario.com
Domena outlookmailwww.webcindario.com wydaje się być subdomeną hostowaną na webcindario.com, platformie hostingowej, a nie oficjalną domeną logowania należącą do Microsoft. Na podstawie tytułu strony i widocznej treści witryna przedstawia się jako strona logowania do konta Microsoft w języku hiszpańskim, wykorzystując oznaczenia marki Microsoft i układ przypominający standardowy formularz logowania do konta.
Ocena bezpieczeństwa outlookmailwww.webcindario.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, a kilka baz danych zagrożeń sklasyfikowało ją jako phishingową lub złośliwą. Strona również ściśle imituje ekran logowania Microsoft, będąc jednocześnie hostowaną na niepowiązanej subdomenie podmiotu trzeciego, co może wskazywać na próbę pozyskania danych uwierzytelniających do kont. Ponadto jedno skanowanie pod kątem malware zgłosiło generyczny podejrzany obiekt, a wpis w bazie danych phishingu był obecny.
Dane z blacklist i dotyczące reputacji również były negatywne w czasie tego skanowania. URL figurował jako związany z aktywnością social-engineering w dużej bazie danych ochrony przeglądania, a adres IP domeny figurował na jednej blockliście reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym w sierpniu 2026, obsługiwana przez serwer WWW nginx pod adresem IP hostowanym przez Miarroba Networks w Madrycie, Hiszpania. Obecność TLS wskazuje na szyfrowany transport, ale nie potwierdza, że strona jest legalnie obsługiwana przez markę, do której wizualnie nawiązuje.
DNSSEC wydaje się niepodpisany, a domena jest hostowana jako subdomena w ramach szerszej usługi hostingowej, a nie na infrastrukturze wyraźnie powiązanej z Microsoft. Połączenie hostingu podmiotu trzeciego, prezentacji przypominającej markę oraz wielu wykryć phishingu stanowiło istotne techniczne wskaźniki ryzyka w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?