qunfamao.cc
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis qunfamao.cc
qunfamao.cc wydaje się hostować stronę stylizowaną na oficjalne indyjskie zawiadomienie podatkowe organów państwowych. Widoczna treść wykorzystuje tekst w językach hindi i angielskim, wyświetla oznaczenia Income Tax Department i Ministry of Finance oraz przedstawia coś, co wygląda jak memorandum dotyczące zgodności lub kary, instruujące odwiedzającego, aby pobrał dokumenty. Na podstawie tytułu strony i zrzutu ekranu witryna wydaje się zaprojektowana tak, aby przypominać komunikat rządowy, a nie typową komercyjną lub informacyjną stronę internetową.
Sama nazwa domeny nie wydaje się odpowiadać oficjalnemu indyjskiemu wzorcowi nazewnictwa rządowego, który częściej wykorzystywałby strukturę domen kontrolowaną przez rząd. Strona zawiera również monit o pobranie i odniesienia do zewnętrznej domeny, co sugeruje, że witryna może działać przede wszystkim jako strona-wabik mająca kierować użytkowników do dodatkowych treści lub plików, a nie jako legalny portal usług publicznych.
Ocena bezpieczeństwa qunfamao.cc
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub zagrożenie związane z oszustwem. Treść strony również wydaje się naśladować indyjskie rządowe zawiadomienie podatkowe, jednocześnie wykorzystując domenę nierządową, co może wskazywać na próbę wprowadzenia odwiedzających w błąd, aby zaufali stronie. Ponadto skan pod kątem malware oznaczył stronę główną witryny i zidentyfikował powiązaną zewnętrzną domenę jako złośliwą.
Dane z blacklist i dotyczące reputacji były mieszane, ale nadal budziły obawy. Główne bazy danych dotyczące złośliwych treści nie zgłosiły domeny w czasie tego skanowania, ale adres IP domeny znajdował się na jednej liście blokowania reputacji poczty, a jedno dodatkowe źródło blacklist również zwróciło podejrzany wpis. Domena jest także stosunkowo nowa, niesklasyfikowana w rankingach i wyświetla monit o pobranie dokumentu, co wszystko może zwiększać ryzyko w kontekście strony o tematyce rządowej.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzystała z ważnego certyfikatu SSL wydanego przez TrustAsia Technologies, z datą wygaśnięcia podaną jako 2026-10-27. Była hostowana na serwerze WWW nginx pod adresem IP 15.206.27.130, który odpowiada infrastrukturze AWS EC2 w Mumbai, India. Domena korzysta z serwerów nazw w ONCLOUDDNS i w czasie tego skanowania DNSSEC nie był włączony.
Z perspektywy bezpieczeństwa główne obawy nie dotyczyły samej konfiguracji TLS, lecz otaczających ją wskaźników: młodego wieku domeny, niepodpisanego statusu DNSSEC, złośliwych detekcji na stronie docelowej oraz oznaczonego odwołania wychodzącego do innej podejrzanej domeny. Czynniki te mogą mieć większe znaczenie dla oceny ryzyka niż sama obecność HTTPS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?