recipient.pandadoc.com
Kategoria: Onlinepay
Opis recipient.pandadoc.com
recipient.pandadoc.com wydaje się być subdomeną używaną dla portalu dokumentów PandaDoc przeznaczonego dla odbiorców. Tytuł strony i zrzut ekranu wskazują na środowisko „Recipient Inbox”, w którym użytkownicy mogą uzyskiwać dostęp do udostępnionych dokumentów, wpisując swój adres e-mail i otrzymując bezpieczny link dostępu. Jest to zgodne z klasyfikacjami dotyczącymi hostowanych aplikacji biznesowych i technologii w danych skanowania.
Na podstawie struktury domeny ta strona wydaje się być obsługiwana jako część szerszej usługi pandadoc.com, a nie jako samodzielna witryna internetowa. PandaDoc jest ogólnie kojarzony z cyfrowymi obiegami dokumentów, takimi jak oferty, umowy, zatwierdzenia i podpisy elektroniczne, a ta konkretna subdomena wydaje się wspierać odbiorców dokumentów, którzy muszą przejrzeć lub pobrać udostępnione pliki.
Ocena bezpieczeństwa recipient.pandadoc.com
Wyniki skanowania są zgodne z profilem niskiego ryzyka w czasie tego skanowania. Nie zgłoszono żadnych wykryć przez 0 z 89 silników bezpieczeństwa, skanowanie pod kątem malware nie oznaczyło żadnych plików, a sprawdzone źródła baz danych zagrożeń i czarnych list nie zgłosiły złośliwej aktywności. Domena jest również obecna od dawna, ma około 13 lat, co może być pozytywnym wskaźnikiem zaufania, gdy rozpatruje się to wraz z czystymi wynikami skanowania.
Treść strony pokazana na zrzucie ekranu wydaje się zgodna z legalnym procesem dostępu do dokumentów, prosząc odbiorcę o podanie adresu e-mail w celu otrzymania bezpiecznego linku. Mimo to strony, które wymagają dostępu do dokumentów opartego na adresie e-mail, mogą czasami być naśladowane przez kampanie phishingowe w niepowiązanych domenach, dlatego odwiedzający powinni nadal potwierdzić, że znajdują się w oczekiwanej subdomenie pandadoc.com przed wprowadzeniem informacji.
Na podstawie dostępnych danych skanowania nie wykryto żadnych istotnych zagrożeń w czasie tego skanowania.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego za pośrednictwem infrastruktury Amazon, z datą wygaśnięcia w 2027. Jest hostowana w AWS CloudFront z odpowiedzią serwera WWW opartą na AmazonS3, a serwery nazw również wskazują na infrastrukturę DNS AWS. Taka konfiguracja jest typowa dla nowoczesnej aplikacji internetowej hostowanej w chmurze i sugeruje wykorzystanie sieci dostarczania treści w celu zapewnienia wydajności i dostępności.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. W dostarczonych danych skanowania nie zidentyfikowano żadnych plików pozytywnych pod kątem malware, oznaczonych linków zewnętrznych ani problemów związanych z iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?