security-server-landing-page--dianneaagroo.replit.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis security-server-landing-page--dianneaagroo.replit.app
Ta domena wydaje się być stroną hostowaną na platformie aplikacyjnej Replit, a nie samodzielną witryną firmową. Na podstawie struktury subdomeny, tytułu strony i zrzutu ekranu przedstawia się jako strona „mail authentication” lub bezpieczny portal powiązany z example.com, zachęcający odwiedzającego do wprowadzenia hasła do poczty e-mail, aby kontynuować.
Widoczna treść nie przypomina zwykłej firmowej strony głównej, usługi webmail ani udokumentowanego portalu logowania. Zamiast tego wygląda na jednostronicową stronę służącą do wprowadzania danych uwierzytelniających, wykorzystującą ogólne elementy identyfikacji wizualnej oraz formularz hasła nałożony na standardowe tło Example Domain, co może wskazywać na próbę imitowania procesu logowania, a nie świadczenia legalnej usługi.
W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, danych firmy ani możliwych do zweryfikowania informacji o własności. Witryna wydaje się być hostowana za pośrednictwem współdzielonej infrastruktury chmurowej i udostępniana jako niestandardowa strona na zewnętrznej platformie deweloperskiej.
Ocena bezpieczeństwa security-server-landing-page--dianneaagroo.replit.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 90 silników bezpieczeństwa, z powtarzającymi się klasyfikacjami związanymi z phishingiem lub złośliwym zachowaniem. Ponadto duża baza danych zagrożeń umieściła tę stronę na liście z powodu aktywności z zakresu socjotechniki, a inne źródło blacklist również odnotowało wpis w stylu malicious-object. Są to silniejsze wskaźniki niż sam czysty wynik skanowania plików, zwłaszcza gdy kilka niezależnych systemów wskazuje na ten sam rodzaj obaw.
Treść strony widoczna na zrzucie ekranu dodatkowo zwiększa obawy. Wygląda na to, że prosi odwiedzającego o podanie hasła do konta e-mail za pośrednictwem ogólnego interfejsu „secure portal”, jednocześnie odwołując się do example.com, które jest powszechnie używane jako domena zastępcza, a nie rzeczywisty dostawca poczty. Ta rozbieżność, w połączeniu z formatem hostowanej subdomeny i brakiem wyraźnej tożsamości organizacyjnej, może być zgodna z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających.
Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików, a lista zasobów zewnętrznych wydaje się ograniczona do typowych zasobów dostarczania treści, ustalenia te nie przeważają nad wykryciami związanymi z phishingiem i wyglądającym na zwodniczy monitem logowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest hostowana za Google Frontend w infrastrukturze Google Cloud pod adresem IP 34.117.33.233. Ważność certyfikatu sugeruje, że stosowany jest szyfrowany transport, ale samo HTTPS nie weryfikuje legalności celu strony ani jej operatora.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale zapewnia mniejszą pewność na warstwie DNS niż konfiguracja podpisana. Domena ma kilka lat i korzysta z serwerów nazw Google Domains, jednak rzeczywista treść jest serwowana z subdomeny hostowanej przez Replit, co wskazuje na wdrożenie platformowe na współdzielonej infrastrukturze. W tym skanowaniu nie zgłoszono żadnych trafień na listach blokowania reputacji poczty opartych na DNS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?