remove-violations.surge.sh
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis remove-violations.surge.sh
Domena remove-violations.surge.sh wydaje się hostować stronę przedstawioną jako komunikat „Meta Privacy Center”, twierdzący, że strona w mediach społecznościowych jest zaplanowana do usunięcia i zachęcający odwiedzającego do złożenia odwołania. Na podstawie zrzutu ekranu treść została zaprojektowana tak, aby przypominać proces dotyczący zasad konta lub moderacji, a nie niezależną stronę informacyjną. Sama nazwa domeny nie wydaje się być oficjalną domeną należącą do Meta i jest hostowana w publicznej subdomenie surge.sh, powszechnie używanej do publikowania stron statycznych.
Na podstawie widocznej treści i dostarczonych danych kategoryzacyjnych ta strona wydaje się być skierowana do użytkowników zarządzających stronami w mediach społecznościowych, którzy mogą obawiać się naruszeń zasad lub działań egzekwowania zasad wobec konta. Sformułowania, sygnały brandingowe i wezwanie do odwołania sugerują, że może ona próbować naśladować legalny interfejs wsparcia platformy lub prywatności, aby wpłynąć na działania użytkownika.
Ocena bezpieczeństwa remove-violations.surge.sh
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a dostępne dane kategoryzacyjne oznaczają ją jako phishing. Ponadto zrzut ekranu pokazuje stronę, która ściśle naśladuje branding Meta i przedstawia pilne ostrzeżenie o usunięciu strony, co jest powszechnym wzorcem socjotechnicznym używanym do wywierania presji na odwiedzających, aby kliknęli dalej lub przesłali informacje.
Skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści objętej badaniem, a główne listy blokujące złośliwe treści wymienione w skanie były poza tym czyste w momencie sprawdzenia. Jednak ten czystszy wynik jest tutaj przeważony przez szeroki, wielosilnikowy konsensus dotyczący phishingu oraz pozorne podszywanie się strony pod dobrze znaną platformę. Adres IP domeny figuruje również na jednej liście blokującej reputację poczty, co samo w sobie jest słabszym sygnałem, ale nadal dodaje niewielką ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Sectigo Limited, wygasającym w grudniu 2026. Jest hostowana w infrastrukturze DigitalOcean we Frankfurcie i wydaje się korzystać z platformy hostingu statycznego Surge, przy czym serwer WWW jest zidentyfikowany jako Surge. Domena używa serwerów nazw w domenie surge.world.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS mogą mieć słabszą ochronę integralności niż w przypadku domeny podpisanej. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale model hostingu i struktura subdomen mogą ułatwiać publikowanie krótkotrwałych stron podszywających się, więc sygnały dotyczące treści i reputacji są tutaj ważniejsze niż sama obecność podstawowego TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?