sgfhgjg.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sgfhgjg.netlify.app
Ta domena wydaje się hostować bardzo minimalistyczną stronę internetową w subdomenie Netlify, a widoczna treść składa się z ogólnego formularza logowania z polem adresu e-mail i hasła. Strona nie przedstawia wyraźnego brandingu, identyfikacji firmy, szczegółów usługi ani tekstu wyjaśniającego, które normalnie pomagałyby odwiedzającym zrozumieć, jaka organizacja ją prowadzi lub jaką legalną usługę ona wspiera.
Na podstawie zrzutu ekranu i metadanych strona może być przeznaczona do imitowania doświadczenia logowania do webmaila lub konta, a nie do działania jako pełnoprawna publiczna witryna internetowa. Brak tytułu strony, brak opisowych metadanych oraz brak pomocniczej nawigacji lub informacji biznesowych utrudniają zweryfikowanie legalnego operatora na podstawie dostępnych danych.
Ocena bezpieczeństwa sgfhgjg.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto widnieje ona na głównej liście ochrony przeglądania dotyczącej aktywności socjotechnicznej, co jest silnym wskaźnikiem, że strona może próbować zbierać dane logowania lub inne informacje wrażliwe pod mylącymi pozorami.
Zrzut ekranu wzmacnia te obawy: pokazuje prosty formularz logowania żądający adresu e-mail i hasła, ale bez rozpoznawalnego brandingu, wskaźników zaufania lub kontekstu wyjaśniającego, dlaczego dane logowania są wymagane. Chociaż skan pod kątem malware nie zidentyfikował złośliwych plików w ograniczonej zbadanej treści, nie równoważy to szerszych detekcji związanych z phishingiem. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielką ostrożność.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i wydaje się być hostowana w infrastrukturze Netlify opartej na hostingu chmurowym we Frankfurcie w Niemczech. Domena używa serwerów nazw powiązanych z zarządzaną infrastrukturą DNS, a wiek rejestracji jest stosunkowo duży jak na podejrzaną stronę, co może wskazywać na ponowne użycie starszej domeny lub zmianę przeznaczenia istniejącego zasobu.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonych ograniczonych wynikach skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, co sugeruje, że strona jest technicznie prosta; jednak proste strony służące do wyłudzania danych logowania często wymagają bardzo niewielkiej ilości kodu do działania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?