sharathes.github.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sharathes.github.io
Ta domena wydaje się być witryną GitHub Pages hostowaną na platformie github.io, która jest powszechnie używana do projektów osobistych, demonstracji i statycznych aplikacji internetowych. Na podstawie tytułu strony i zrzutu ekranu witryna przedstawia się jako interfejs finansowy lub budżetowy oznaczony jako „Ledger”, pokazujący sekcje sald, budżetów, kont i trendów wydatków.
Chociaż bazowa subdomena należy do od dawna istniejącej przestrzeni nazw GitHub Pages, widoczna treść wydaje się być samodzielną aplikacją internetową, a nie oficjalną witryną korporacyjną. Operator nie jest wyraźnie zidentyfikowany na stronie, a dostępna treść nie zawiera oczywistych informacji o działalności, firmie ani własności poza infrastrukturą hostowaną przez GitHub.
Ponieważ strona wykorzystuje branding i elementy interfejsu o tematyce finansowej, może być przeznaczona do przypominania narzędzia do finansów osobistych lub zarządzania kontem. Na podstawie dostępnych kategorii i kontekstu skanowania może również próbować przedstawiać się jako strona związana z usługami finansowymi.
Ocena bezpieczeństwa sharathes.github.io
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej strony. Została oznaczona przez 10 z 89 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing, oszustwo lub treść związaną z usługami finansowymi. Taki poziom zgodności między wieloma silnikami jest silniejszym wskaźnikiem niż pojedynczy alert heurystyczny, zwłaszcza gdy strona wizualnie prezentuje interfejs o tematyce finansowej w ramach ogólnej subdomeny GitHub Pages, a nie pod wyraźnie zidentyfikowaną oficjalną domeną usługi.
Skanowanie pod kątem malware nie wykryło złośliwych plików, co sugeruje, że w ograniczonym zakresie zbadanych plików nie znaleziono oczywistych ładunków. Jednak czysty wynik skanowania plików nie wyklucza wyłudzania danych uwierzytelniających ani zwodniczego działania strony, szczególnie w przypadku stron, które mogą imitować narzędzia finansowe lub pulpity kont. Ponadto adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować.
Sama domena jest stara, ponieważ stanowi część platformy github.io, ale ten wiek niekoniecznie odzwierciedla wiarygodność konkretnej strony hostowanej w subdomenie. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana na infrastrukturze GitHub Pages i wskazuje na adres IP 185.199.111.153, przy czym hosting przypisano do GitHub, Inc. Używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania, co wskazuje na szyfrowane dostarczanie przez HTTPS. DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz dane dotyczące reputacji i klasyfikacji otaczające tę stronę. Połączenie hostingu GitHub Pages, minimalnych widocznych informacji o właścicielu, treści o tematyce finansowej oraz wykryć phishingu przez wiele silników może wskazywać na nadużycie legalnej platformy hostingowej, a nie na kompromitację po stronie serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?