satyansh-yadav0812.github.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis satyansh-yadav0812.github.io
Ta domena jest witryną GitHub Pages hostowaną na platformie github.io i wydaje się prezentować stronę „Steam Clone” utrzymaną w stylistyce gier PC. Na podstawie tytułu strony, zrzutu ekranu oraz podlinkowanych odwołań do oficjalnych domen pomocy technicznej i sklepu Steam, strona wydaje się naśladować wygląd i branding sklepu Steam firmy Valve, zamiast działać jako niezależny serwis z wiadomościami o grach lub społeczność.
Strona przedstawia układ w stylu katalogu z wyróżnionymi grami, cenami, brandingiem Steam oraz tekstem w stopce odnoszącym się do Valve Corporation. Jednak sama domena jest osobistą subdomeną GitHub Pages, a nie oficjalną własnością internetową Steam ani Valve. Na podstawie dostępnych treści i klasyfikacji podmiotów trzecich ta strona mogła zostać utworzona w celu naśladowania interfejsu legalnej platformy gamingowej, co jest zgodne z przypadkami użycia związanymi z phishingiem lub oszustwami.
Ocena bezpieczeństwa satyansh-yadav0812.github.io
W chwili tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Strona również ściśle naśladuje branding i układ Steam, będąc jednocześnie hostowaną na niepowiązanej subdomenie github.io, co może wskazywać na stronę sobowtóra mającą wprowadzać odwiedzających w błąd.
Skan pod kątem malware również zgłosił podejrzane ustalenia, w tym ogólne oznaczenia jako złośliwe lub podejrzane dotyczące samej strony oraz kilku podlinkowanych zasobów. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu oparte na treści, ale nadal warto to odnotować. Chociaż jedna duża baza danych zagrożeń zgłosiła witrynę jako czystą, szerszy konsensus wielu silników oraz widoczne naśladowanie znanej marki gamingowej istotnie zwiększają obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub Pages i rozwiązuje się do adresu IP 185.199.110.153, a TLS jest zapewniany przez ważny certyfikat Let's Encrypt, który był ważny w chwili skanowania. Serwer WWW wydaje się być hostowany przez GitHub, a domena korzysta z wielu serwerów nazw powiązanych z zarządzanymi dostawcami DNS. DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz sygnały dotyczące treści i reputacji. Użycie osobistej subdomeny github.io do prezentowania strony wizualnie przypominającej dużą komercyjną platformę gamingową może być zgodne z działaniami polegającymi na podszywaniu się lub phishingu. Dane ze skanowania wykazały również podejrzane klasyfikacje zasobów strony oraz jeden dodatkowy wpis na czarnej liście powiązany z reputacją hostującego adresu IP.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?