shopeeid32.blogspot.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Szczegółowe adresy URL linków, domen i iframe z tej witryny nie są tu wyświetlane — niektóre ciągi zawierają treści nieodpowiednie do ogólnego wyświetlania. Powyższe liczby odzwierciedlają pełny skan.
Opis shopeeid32.blogspot.com
Ten URL to strona hostowana w Blogspot, która przedstawia się jako promocyjny landing page utrzymany w stylistyce Shopee. Na podstawie tytułu strony, grafiki i widocznego tekstu wydaje się być skierowana do użytkowników z Indonezji, zawierając twierdzenia o „promo bank” i „mega elektronik sale”, a jednocześnie wyświetlając branding Shopee obok logo wielu banków i dostawców płatności.
Chociaż korzysta z infrastruktury Blogger należącej do Google, sama strona nie wydaje się być oficjalną domeną korporacyjną Shopee. Układ treści i branding sugerują, że może próbować imitować stronę promocji detalicznej lub kampanii, zamiast funkcjonować jako standardowy blog. Dane klasyfikacji stron internetowych dostępne w czasie tego skanu wiążą ją z zakupami, a także z kategoriami związanymi z phishingiem/oszustwami.
Ocena bezpieczeństwa shopeeid32.blogspot.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tej analizy. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako związaną z phishingiem. Ponadto kilka źródeł klasyfikacji stron internetowych powiązało witrynę z phishingiem i oszustwami, mimo że jeden skan pod kątem malware nie wykrył złośliwych plików na samej stronie. Taka kombinacja może wystąpić, gdy strona jest używana do kradzieży danych uwierzytelniających, socjotechniki lub podszywania się pod markę, a nie do dostarczania malware.
Strona również ściśle imituje branding Shopee i odnosi się do licznych instytucji finansowych, co może zwiększać prawdopodobieństwo zwodniczego zamiaru. Chociaż główne kontrole blacklist dotyczących złośliwej treści przedstawione tutaj nie wykryły wpisu w czasie tego skanu, adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym, ale nadal ostrzegawczym sygnałem. Biorąc pod uwagę silny konsensus wielu silników co do phishingu oraz wizualne podobieństwo do znanej marki e-commerce, na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Google LLC i serwowana przez GSE pod adresem IP 142.251.39.97, z ważnym certyfikatem TLS wydanym przez Google Trust Services, którego wygaśnięcie było ustawione na koniec 2026 roku. Korzysta z zasobów związanych z Blogspot/Blogger oraz serwerów nazw Google, co jest zgodne ze stroną utworzoną przez użytkownika i hostowaną na dużej współdzielonej platformie, a nie z samodzielną korporacyjną witryną internetową.
DNSSEC wydaje się niepodpisany. Bazowa konfiguracja hostingu i certyfikatu wygląda standardowo dla treści hostowanych w Blogger, ale nie potwierdza to legalności samej zawartości strony. W tym przypadku głównym problemem technicznym nie jest błędna konfiguracja serwera, lecz pozorne niewłaściwe wykorzystanie zaufanej platformy hostingowej dla strony, która może imitować dobrze znaną markę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?