quick-review-submited.surge.sh
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis quick-review-submited.surge.sh
Ta domena wydaje się być subdomeną hostowaną w Surge, platformie do publikowania statycznych stron internetowych, powszechnie używanej do wdrażania prostych witryn, landing pages i tymczasowych stron projektowych. Wzorzec nazwy hosta oraz zrzut ekranu sugerują, że mogła być używana do lekkiej strony internetowej, a nie pełnoprawnej, niezależnej witryny firmowej.
W czasie tego skanowania widoczna strona wyświetlała komunikat „Unavailable” z brandingiem Surge i bez istotnej treści witryny. Zwykle wskazuje to, że wdrożona strona została usunięta, jest nieaktywna lub nie jest już publicznie dostępna. Chociaż niektóre źródła klasyfikacyjne powiązały domenę z phishingiem lub treściami związanymi z technologią informacyjną, obecnie widoczna strona nie przedstawia aktywnej usługi ani wyraźnej tożsamości operatora.
Ocena bezpieczeństwa quick-review-submited.surge.sh
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym kilka detekcji opisywało ją jako phishingową lub złośliwą, a wiele źródeł klasyfikacji stron internetowych również powiązało ją z phishingiem lub działaniami związanymi z oszustwami. Chociaż obecny zrzut ekranu pokazuje jedynie niedostępną stronę zastępczą, dane reputacyjne sugerują, że subdomena mogła wcześniej być używana w szkodliwym lub wprowadzającym w błąd kontekście.
Samo skanowanie pod kątem malware nie wykryło oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych były w dużej mierze czyste w czasie tego skanowania. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Ponadto opublikowany wynik zaufania dostarczony wraz z tym skanowaniem jest bardzo niski, co jest zgodne z szerszymi detekcjami związanymi z phishingiem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, mimo że strona obecnie wydaje się niedostępna w czasie tego skanowania.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Sectigo oraz z infrastruktury hostingowej powiązanej z Surge na adresie IP DigitalOcean w Amsterdamie. Ważność certyfikatu sugeruje, że obsługiwane były połączenia szyfrowane, ale samo HTTPS nie wskazuje na legalność. Serwer WWW wydaje się być częścią konfiguracji hostingu statycznego, a nie niestandardowego stosu aplikacyjnego.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Strona obecnie rozwiązuje się do ogólnej niedostępnej strony zastępczej, a w ograniczonym skanowaniu strony w czasie analizy nie zidentyfikowano złośliwych plików ani oznaczonych linków zewnętrznych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?