securityawareness.cc
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis securityawareness.cc
Domena securityawareness.cc wydaje się być przeznaczona do treści związanych ze świadomością bezpieczeństwa, edukacją w zakresie cyberbezpieczeństwa lub bezpieczeństwem poczty e-mail/stron internetowych, na podstawie swojej nazwy. Jednak przeskanowana strona główna nie prezentowała działającej witryny informacyjnej; zamiast tego wyświetlała minimalną stronę błędu „Not Found”, wskazującą, że żądany adres „/” nie został znaleziony na serwerze.
Na podstawie dostępnych danych kategoryzacyjnych domena była kojarzona przez różnych dostawców klasyfikacji stron internetowych z phishingiem, technologią informacyjną oraz spamem internetowym/e-mailowym. Ta mieszana klasyfikacja, w połączeniu z brakiem widocznej zawartości witryny na stronie głównej, utrudnia potwierdzenie legalnego operatora lub celu biznesowego wyłącznie na podstawie tego skanu.
Domena jest zarejestrowana od 2019 za pośrednictwem Gandi SAS, co sugeruje, że nie została utworzona niedawno. Mimo to obecnie widoczna zawartość nie dostarcza wyraźnych informacji o właścicielu, oznakowania marki, danych kontaktowych ani dowodów na istnienie aktywnej publicznie dostępnej usługi w czasie tego skanu.
Ocena bezpieczeństwa securityawareness.cc
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało phishing lub złośliwą aktywność. Ponadto źródła klasyfikacji stron internetowych powiązały ją z phishingiem oraz spamem internetowym/e-mailowym, co stanowi silniejszy sygnał ostrzegawczy niż pojedynczy odosobniony wynik heurystyczny.
Jednocześnie nie wszystkie źródła danych były zgodne. Skan plików malware nie wykrył oznaczonych plików w ograniczonej zawartości, którą analizował, a kilka głównych baz danych zagrożeń zostało zgłoszonych jako czyste. Jednak dwa sprawdzenia typu blacklist zwróciły ogólne wpisy o podejrzanych lub złośliwych obiektach, a sama aktywna strona nie wyświetlała normalnie działającej witryny, lecz jedynie odpowiedź „Not Found”. Taka kombinacja może wskazywać na domenę, która jest nieaktywna w ścieżce głównej, używana wybiórczo lub wcześniej powiązana z nadużyciami.
Ponieważ istnieje istotna zgodność wielu silników co do phishingu i nie jest widoczna żadna wyraźna legalna zawartość witryny, wskazana byłaby ostrożność. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL/TLS wydanego za pośrednictwem infrastruktury Amazon, z wygaśnięciem pod koniec 2026. Wskazuje na adres IP AWS EC2 w Ashburn, Virginia, a serwer WWW wydaje się być nginx. Serwery nazw są hostowane przez AWS DNS, co jest zgodne z wdrożeniem opartym na chmurze.
Z perspektywy konfiguracji bezpieczeństwa DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Głównym problemem technicznym wynikającym z tego skanu nie jest certyfikat ani konfiguracja hostingu, lecz rozbieżność między prawidłowo hostowanym punktem końcowym HTTPS a brakiem normalnej zawartości witryny na stronie głównej, przy jednoczesnych sygnałach reputacyjnych związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?