ozonhend.eu.org
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ozonhend.eu.org
Domena ozonhend.eu.org wydaje się hostować stronę docelową o charakterze promocyjnym, utrzymaną w tematyce kryptowalut. Na podstawie zrzutu ekranu strona przedstawia się jako „Binance Crypto Giveaway” i zachęca odwiedzających do wpisania swojego imienia, aby wziąć udział w losowaniu nagród związanych z Bitcoin. Treść sugeruje lejek nagród lub rozdania, a nie konwencjonalną stronę informacyjną ani uznaną platformę finansową.
Sama nazwa domeny nie wydaje się odpowiadać oficjalnemu brandingowi Binance ani jego głównym właściwościom internetowym, a witryna jest hostowana w przestrzeni subdomeny eu.org, a nie pod wyraźnie oznaczoną domeną korporacyjną. W dostarczonym kontekście skanu nie są widoczne żadne jednoznaczne informacje o operatorze, dane firmy ani przejrzyste informacje o własności, więc rzeczywistej strony stojącej za tą stroną nie można zweryfikować na podstawie dostępnych danych.
Chociaż bazowa domena eu.org jest stara, ten wiek nie musi koniecznie oznaczać, że ta konkretna hostowana strona lub subdomena ma długotrwałą reputację. Na podstawie widocznej treści ta witryna wydaje się stroną promocyjną lub przechwytującą leady o tematyce kryptowalutowej, która może próbować przyciągać użytkowników komunikatami o rozdaniu.
Ocena bezpieczeństwa ozonhend.eu.org
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 18 z 90 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Dodatkowo jedna baza danych zagrożeń wymieniła tę domenę jako phishing, a obecny był także inny ogólny wpis na czarnej liście. Zrzut ekranu pokazuje również branding i język rozdania związane z Binance, podczas gdy sama domena nie wydaje się być oficjalną domeną Binance, co może wskazywać na podszywanie się pod markę lub zwodniczą konfigurację promocyjną.
Struktura strony i podlinkowane zasoby zwiększają obawy. Duża liczba linków wewnętrznych została oznaczona przez skan malware pod ogólną etykietą złośliwego obiektu, w tym powtarzające się adresy URL pay.php, które mogą być powiązane z przepływem płatności lub przekierowania. Chociaż jeden wpis na blockliście reputacji poczty wpływa bardziej na reputację IP niż na treść witryny, nadal stanowi on drobny sygnał ostrzegawczy i nie powinien być ignorowany.
Domena używa HTTPS, ale sam ważny certyfikat nie potwierdza legalności. Na podstawie połączenia wielosilnikowych detekcji phishingu, ustaleń z czarnych list oraz widocznego naśladowania znanej marki kryptowalutowej, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym w październiku 2026. DNSSEC wydaje się być włączony, co jest pozytywnym sygnałem infrastrukturalnym, a serwer WWW podobno działa na nginx/1.30.2 na adresie IP hostowanym przez Kontel LLC w Moskwie, Rosja. Skan nie dostarczył wystarczających szczegółów, aby potwierdzić uzgodnioną wersję protokołu TLS ani konfigurację szyfrów.
Z perspektywy bezpieczeństwa główne obawy nie dotyczą podstawowego bezpieczeństwa transportu, lecz zachowania witryny i sygnałów reputacyjnych. Skan zidentyfikował liczne oznaczone wewnętrzne adresy URL, w tym powtarzające się ścieżki pay.php z parametrami, a adres IP domeny figurował na jednej blockliście reputacji poczty. Te ustalenia, w połączeniu z detekcjami związanymi z phishingiem pochodzącymi z wielu silników bezpieczeństwa, sugerują, że ryzyko techniczne jest ściślej związane z podejrzeniem nadużycia hostowanej treści niż z brakiem zabezpieczeń HTTPS lub DNS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?