prime-video.app
Kategoria: Phishing, Newly Registered
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis prime-video.app
prime-video.app wydaje się być witryną internetową używającą nazwy domeny, która ściśle przypomina branding znanej usługi strumieniowego przesyłania wideo. Na podstawie ciągu domeny i dostępnych danych klasyfikacyjnych może przedstawiać się w sposób sugerujący treści rozrywkowe lub związane ze streamingiem, jednak wzorzec nazewnictwa wskazuje również na możliwość naśladowania marki, a nie oficjalnej obecności usługi.
Dostępne dane kategoryzacyjne od wielu dostawców klasyfikacji stron internetowych oznaczają tę domenę jako związaną z phishingiem lub oszustwami, a nie jako legalną platformę rozrywkową. Domena została również zarejestrowana bardzo niedawno, co może stanowić istotny kontekst przy ocenie witryn używających nazw przypominających znane marki. Z dostarczonych danych skanowania nie wynika tożsamość operatora poza danymi rejestratora i hostingu.
Ocena bezpieczeństwa prime-video.app
W chwili skanowania ta domena została oznaczona przez 22 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto domena bardzo przypomina nazwę dużej marki streamingowej i może być sobowtórem mającym przyciągać użytkowników oczekujących dotarcia do oficjalnej usługi. To połączenie szerokiego konsensusu detekcji, klasyfikacji związanej z phishingiem oraz nazewnictwa przypominającego markę jest silnym wskaźnikiem ryzyka.
Dane z blacklist i dotyczące reputacji były mieszane, ale budzące obawy. Występował wpis w bazie danych phishingu, a adres IP domeny był również notowany na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej zawartości, którą sprawdziło, nie przeważa to nad szerszymi detekcjami związanymi z phishingiem i bardzo niedawną rejestracją domeny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
W chwili skanowania witryna używała ważnego certyfikatu SSL Let's Encrypt, była hostowana na serwerze WWW nginx pod adresem IP 196.251.107.192, a hosting przypisano do Femo IT Solutions Limited we Frankfurcie nad Menem w Niemczech. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale nie należy go traktować jako dowodu legalności, ponieważ zarówno legalne, jak i zwodnicze witryny powszechnie używają HTTPS.
Domena ma około 42 dni, co oznacza, że jest stosunkowo nowa, a DNSSEC wydaje się niepodpisany. Serwery nazw są ustawione na ns1.dyna-ns.net i ns2.dyna-ns.net za pośrednictwem wskazanego rejestratora. Z perspektywy ryzyka technicznego najsilniejsze obawy nie dotyczą samej konfiguracji TLS, lecz połączenia niedawnej rejestracji, braku ugruntowanej reputacji oraz konsensusu detekcji związanej z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?