polite-bavarois-37ef3b.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis polite-bavarois-37ef3b.netlify.app
Ta domena wydaje się być subdomeną hostowaną w Netlify, platformie chmurowej powszechnie używanej do publikowania statycznych stron internetowych i aplikacji webowych. Obecny tytuł strony i zrzut ekranu wskazują na ogólną stronę błędu „Site not found”, a nie aktywną publiczną witrynę internetową, co sugeruje, że treść mogła zostać usunięta, błędnie skonfigurowana lub nie jest już wdrożona pod tym adresem.
Na podstawie dostępnych danych kategoryzacyjnych domena została powiązana przez wielu dostawców klasyfikacji stron internetowych z aktywnością phishingową lub związaną z oszustwami, chociaż jeden dostawca oznaczył ją szerzej jako technologiczną. Ponieważ jest to hostowana subdomena, a nie samodzielna markowa witryna internetowa, rzeczywisty operator nie jest jednoznacznie możliwy do zidentyfikowania na podstawie samej strony, a na obecnej stronie docelowej nie są widoczne żadne informacje o firmie, organizacji ani usłudze.
Ocena bezpieczeństwa polite-bavarois-37ef3b.netlify.app
W czasie tego skanowania najsilniejsze sygnały ryzyka pochodziły ze źródeł reputacyjnych i wykrywania phishingu, a nie z analizy malware na stronie. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele klasyfikacji wskazywało na zachowanie phishingowe lub związane z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty oparty na DNS jest słabszym sygnałem niż bezpośredni wpis dotyczący phishingu lub malware, nadal zwiększa on ostrożność w ogólnym obrazie.
Aktywna strona obecnie wyświetla ogólny komunikat „Site not found”, co może oznaczać, że wcześniej hostowana treść została usunięta lub jest tymczasowo niedostępna. Nie podważa to ustaleń reputacyjnych, zwłaszcza gdy kilka niezależnych silników bezpieczeństwa zbiega się w klasyfikacjach związanych z phishingiem. Sam skan malware nie wykrył złośliwych plików na obecnie dostępnej stronie, ale ten wynik jest ograniczony, ponieważ widoczna treść to jedynie strona błędu. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena jest obsługiwana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Netlify wspieranej przez hosting chmurowy we Frankfurcie w Niemczech. Rozpoznane środowisko serwerowe wydaje się wykorzystywać Netlify na AWS EC2, co jest powszechną konfiguracją do dostarczania stron statycznych i tymczasowych stron kampanii.
Z perspektywy DNS domena ma około 8 lat i korzysta z zewnętrznych nameserverów, ale DNSSEC wydaje się niepodpisany. W ograniczonym skanie strony nie wykryto złośliwych plików, linków zewnętrznych ani iframe, prawdopodobnie dlatego, że obecna odpowiedź to jedynie domyślna strona błędu. Główna kwestia techniczna dotyczy zatem nie obecnej treści HTML, lecz sygnałów reputacyjnych domeny i wykryć związanych z phishingiem odnotowanych w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?