rewardcp.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis rewardcp.com
rewardcp.com wydaje się przedstawiać jako promocyjna witryna gamingowa utrzymana w stylistyce Call of Duty Mobile i powiązanych treści z tej franczyzy. Strona pokazana w skanie wykorzystuje rozpoznawalny branding gry, pozycje menu takie jak „Season 01”, „Battle Pass”, „Blog” i „Guides”, a także wyraźne wezwanie do działania „Get Free Point”. Treść sugeruje ofertę darmowej waluty w grze lub nagród, wraz z formularzem żądającym adresu e-mail i hasła.
Na podstawie nazwy domeny, układu strony i wskazanych ścieżek witryna wydaje się zaprojektowana tak, aby imitować oficjalny portal nagród do gry lub portal konta, a nie działać jako niezależny blog fanowski. Sama domena nie odpowiada znanym oficjalnym domenom wydawcy ani franczyzy, do których odwołują się zasoby strony, co może wskazywać na nieoficjalną operację strony trzeciej próbującą upodobnić się do legalnego doświadczenia marki gamingowej.
Ocena bezpieczeństwa rewardcp.com
Ta domena wykazuje wiele sygnałów wysokiego ryzyka w czasie tego skanu. Została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Strona wydaje się również naśladować dobrze znaną markę gamingową, jednocześnie prosząc odwiedzających o podanie adresu e-mail i hasła w zamian za „darmowe” punkty w grze, co jest powszechnym wzorcem wyłudzania danych uwierzytelniających. Ponadto domena jest stosunkowo nowa, nie ma istotnego rankingu ruchu w dostarczonych danych, a skan malware oznaczył liczne wewnętrzne strony i zasoby jako podejrzane.
Dane z blacklist i reputacyjne również nie były w pełni czyste w czasie tego skanu. Chociaż główne pokazane tutaj kontrole złośliwości treści nie wszystkie zgłosiły blokadę, domena lub jej infrastruktura figurowały na jednej liście blokad reputacji poczty, a jeden dodatkowy dostawca blacklist oznaczył tę witrynę. Wspomniana zewnętrzna domena powiązana z deklaracjami „darmowych” nagród również została oznaczona jako podejrzana, co zwiększa ogólny poziom obaw.
Łącznie połączenie wielosilnikowych detekcji phishingu, prezentacji naśladującej markę, zachowania polegającego na zbieraniu danych uwierzytelniających oraz podejrzanych powiązanych zasobów sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL wydanym przez Google Trust Services, wygasającym w listopadzie 2026. Wydaje się znajdować za infrastrukturą Cloudflare, z nameserverami w Cloudflare i adresem IP serwera przypisanym do hostingu Cloudflare w Toronto, Canada. Korzystanie z HTTPS i CDN może poprawiać bezpieczeństwo transmisji i dostępność, ale czynniki te same w sobie nie potwierdzają legalności witryny.
DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w dostarczonym skanie. Istotnym problemem technicznym jest duża liczba oznaczonych wewnętrznych skryptów, arkuszy stylów i ścieżek treści zgłoszonych przez skan malware, wraz z obecnością formularza w stylu logowania żądającego danych uwierzytelniających w domenie, która nie wydaje się być oficjalną domeną wydawcy. Domena jest również stosunkowo nowa, co może być czynnikiem ryzyka w połączeniu z treściami w stylu phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?