signin.broker
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis signin.broker
signin.broker wydaje się być subdomeną w domenie najwyższego poziomu .broker, co sugeruje możliwy związek z pośrednictwem, usługami finansowymi, dostępem do konta lub funkcjonalnością związaną z logowaniem. Konkretny hostname „signin” zwykle wskazuje na portal logowania przeznaczony do uwierzytelniania użytkowników, a nie na ogólną stronę informacyjną.
Na podstawie dostępnego kontekstu skanowania strona nie wydaje się mieć ugruntowanej publicznej obecności w sieci ani mierzalnej popularności, ponieważ nie jest notowana w głównych zestawieniach ruchu. W wynikach skanowania nie podano wyraźnej tożsamości biznesowej, danych wydawcy ani widocznych metadanych kategorii, więc na podstawie samych dostępnych danych nie można z przekonaniem zidentyfikować operatora.
Ocena bezpieczeństwa signin.broker
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako związaną z phishingiem. Ponadto została wymieniona w głównej bazie danych zagrożeń z powodu aktywności typu social-engineering, co stanowi silniejszy wskaźnik niż sama ogólna heurystyka. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, ten czysty wynik nie przeważa nad szerszym, wielosilnikowym konsensusem dotyczącym phishingu.
Dane z blacklist również wykazały dodatkowe powody do obaw. Oprócz wpisu dotyczącego social-engineering, inny wpis w bazie danych zagrożeń wskazywał na ogólną klasyfikację jako malicious, a adres IP domeny figurował na jednej liście blokowania reputacji poczty. Ten wpis oparty na DNS jest słabszym sygnałem niż detekcje phishingu i może dotyczyć reputacji IP, a nie treści strony internetowej, ale nadal zwiększa ogólną ostrożność w ocenie.
Domena jest stosunkowo nowa w praktycznym ujęciu, nie ma widocznego rankingu ruchu i używa host name związanego z logowaniem, który mógłby wiarygodnie służyć do zbierania danych uwierzytelniających. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona przedstawiła ważny certyfikat SSL/TLS wydany przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-23. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale nie należy go traktować jako dowodu legalności, ponieważ strony phishingowe również powszechnie używają HTTPS. DNSSEC wydaje się niepodpisany, więc dane skanowania nie wskazują na dodatkową ochronę integralności DNS.
Szczegóły infrastruktury sugerują, że domena jest kierowana przez nameservery Cloudflare i infrastrukturę obsługującą ruch WWW, podczas gdy zgłoszony hosting wskazuje na Hoxhunt Oy w Helsinki, Finland. Adres IP serwera w czasie skanowania wynosił 212.104.128.3. Skanowanie strony na poziomie malware nie wykryło złośliwych plików, linków zewnętrznych ani iframe, ale szersze dane reputacyjne nadal wskazują na istotne obawy związane z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?