pedagio-cobr.centralrelacionamentocliente.biz.ua
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis pedagio-cobr.centralrelacionamentocliente.biz.ua
Domena pedagio-cobr.centralrelacionamentocliente.biz.ua wydaje się być portugalskojęzycznym adresem internetowym, a jej nazwa sugeruje stronę związaną z opłatą za przejazd lub poborem należności. Terminy „pedagio” i „cobr” mogą odnosić się do opłat drogowych i rozliczeń, podczas gdy „centralrelacionamentocliente” można w przybliżeniu przetłumaczyć jako centrum relacji z klientem lub centrum obsługi klienta. Na podstawie samej struktury domeny może ona sprawiać wrażenie strony płatniczej lub strony wsparcia konta skierowanej do klientów.
Jest to subdomena w obrębie biz.ua, która jest powszechnie używana do rejestracji o charakterze biznesowym. W dostarczonych danych skanowania nie ma dowodów na szerszą, ugruntowaną obecność w sieci, a domena nie jest notowana w głównych pomiarach ruchu. Na podstawie dostępnych informacji wydaje się bardziej prawdopodobne, że jest to wąsko ukierunkowana strona transakcyjna lub strona w stylu logowania, a nie pełnoprawna witryna korporacyjna.
Ocena bezpieczeństwa pedagio-cobr.centralrelacionamentocliente.biz.ua
Wyniki skanowania wskazują na wiele sygnałów ryzyka w czasie tego skanowania. Domena została oznaczona przez 6 z 91 silników bezpieczeństwa, przy czym kilka z tych detekcji klasyfikowało ją konkretnie jako phishing. Ponadto jedna baza danych zagrożeń umieściła tę domenę na liście, a skan malware oznaczył oba wpisy zeskanowanej strony jako podejrzane. Ustalenia te same w sobie nie dowodzą intencji, ale są zgodne z obrazem witryny, która może próbować zbierać wrażliwe informacje pod mylącymi pozorami.
Występują również dodatkowe techniczne powody do obaw. Zgłoszono, że witryna nie miała prawidłowej konfiguracji SSL/TLS, co jest nietypowe dla jakiejkolwiek strony, która może żądać danych osobowych lub informacji o płatności. Adres IP domeny znajduje się również na listach blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal zwiększa ostrożność. Chociaż domena nadrzędna jest stara, sam ten wiek nie równoważy detekcji związanych z phishingiem dla tej konkretnej subdomeny, zwłaszcza biorąc pod uwagę brak reputacji ruchu i schemat nazewnictwa związany z płatnościami.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Skan wskazuje, że witryna nie przedstawiła prawidłowej ani wykrywalnej konfiguracji SSL/TLS w czasie testu, a szczegóły certyfikatu i informacje o protokole były niedostępne. W przypadku strony, która wydaje się związana z rozliczeniami lub aktywnością na koncie klienta, brak HTTPS lub jego nieprawidłowość stanowi istotny powód do obaw, ponieważ może zmniejszać zaufanie do autentyczności i poufności interakcji użytkownika.
Domena rozwiązuje się na adres IP 79.124.60.167 i wydaje się być hostowana przez Tamatiya EOOD w Sopot, Bulgaria. Status DNSSEC został zgłoszony jako unknown, a oprogramowanie serwera WWW nie zostało zidentyfikowane. Domena używa serwerów nazw uadns.com. W dostarczonych wynikach skanowania nie zaobserwowano żadnych linków zewnętrznych, domen, do których się odwołano, ani iframe, co sugeruje albo bardzo minimalistyczną stronę, albo ograniczoną złożoność strony w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?