roviasdigitaisblog.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis roviasdigitaisblog.com
Domena roviasdigitaisblog.com wydaje się niespójna z treścią wyświetloną podczas skanowania. Metadane strony sugerują brazylijski blog kulinarny skupiony na tradycyjnych potrawach, z tytułami i adresami URL odnoszącymi się do przepisów takich jak bolo de fubá, brigadeiro, feijoada i pão de queijo. Jednak zrzut ekranu pokazuje zamiast tego portugalskojęzyczną stronę oznaczoną marką „Pedágio Digital”, prezentującą interfejs logowania i wyszukiwania zadłużenia związany z cyfrowymi opłatami drogowymi.
Na podstawie widocznej treści strona wydaje się przedstawiać jako usługa związana z transportem lub płatnościami, skierowana do użytkowników portugalskojęzycznych, prawdopodobnie w Brazylii. W dostarczonych szczegółach skanowania nie widać wyraźnej tożsamości operatora poza oznaczeniem na samej stronie, a rozbieżność między nazwą domeny, metadanymi i wyrenderowaną stroną może wskazywać, że treść witryny została zmieniona, wykorzystana do innego celu lub próbuje sprawiać wrażenie niezwiązanej ze swoją rzeczywistą funkcją.
Ocena bezpieczeństwa roviasdigitaisblog.com
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych wykryć klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto domena jest stosunkowo nowa, nie ma ustalonej pozycji w rankingach ruchu, a widoczna strona prosi użytkowników o wprowadzanie informacji do interfejsu związanego z płatnościami. Rozbieżność między nazwą domeny i metadanymi z jednej strony a treścią na zrzucie ekranu z drugiej jest również sygnałem ostrzegawczym, ponieważ legalne usługi zazwyczaj utrzymują bardziej spójny branding i tożsamość strony.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie negatywne. Kilka głównych baz danych zagrożeń skoncentrowanych na treści nie wymieniało tej witryny w czasie tego skanowania, a skan malware nie zidentyfikował złośliwych plików w niewielkim zestawie przeskanowanych zasobów. Jednak adres IP domeny figurował na jednej blockliście reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal wartym odnotowania. Łącznie rzecz biorąc, konsensus wielu silników wskazujący na phishing ma większą wagę niż czysty wynik skanowania plików. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie skanowania witryna korzystała z ważnego certyfikatu SSL Let's Encrypt, była hostowana na serwerze Apache/2.4.58 (Ubuntu) w infrastrukturze chmurowej Microsoft Azure zlokalizowanej w Johannesburg, South Africa. Domena używa nameserverów GoDaddy, a jej status DNSSEC wydaje się być unsigned. Dostępność SSL pomaga szyfrować ruch podczas transmisji, ale sama w sobie nie wskazuje na legalność.
Z perspektywy ryzyka technicznego najbardziej istotne obawy to młody wiek domeny, brak DNSSEC oraz niespójność między metadanymi a wyrenderowaną treścią. Skan malware objął jedynie ograniczoną liczbę plików i nie wykrył oznaczonych elementów, dlatego ten wynik należy traktować jako wąski, a nie rozstrzygający.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?