site-jn6w55wca.godaddysites.com
Kategoria: Hosting, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis site-jn6w55wca.godaddysites.com
Ta domena wydaje się być stroną hostowaną w infrastrukturze subdomen kreatora stron internetowych GoDaddy, a nie samodzielną domeną marki. Tytuł strony i widoczna treść przedstawiają ją jako stronę logowania „Sunrise mail”, z polami wymagającymi adresu e-mail i hasła oraz oznakowaniem przypominającym dostawcę usług telekomunikacyjnych lub poczty elektronicznej. Metadane odnoszą się również do bezpiecznego dostępu do poczty e-mail i aktualizacji newslettera, co sugeruje, że strona ma naśladować lub przedstawiać portal logowania do webmaila.
Na podstawie zrzutu ekranu i danych klasyfikacyjnych strona nie wydaje się działać jako szeroki serwis treściowy ani strona główna firmy. Zamiast tego wygląda na jednostronicową stronę do wprowadzania danych uwierzytelniających, hostowaną we współdzielonej infrastrukturze do budowy stron internetowych. Ponieważ używa ogólnej subdomeny godaddysites.com zamiast oficjalnej domeny marki, a widoczna treść koncentruje się na logowaniu do konta, może próbować zbierać dane uwierzytelniające użytkowników, przedstawiając się jako legalna strona logowania do usługi.
Ocena bezpieczeństwa site-jn6w55wca.godaddysites.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub treści związane z oszustwem. Ponadto jedna baza danych zagrożeń wymieniła domenę jako phishing, a zrzut ekranu strony pokazuje formularz logowania proszący o adres e-mail i hasło, przy jednoczesnym użyciu oznakowania „Sunrise” w subdomenie hostowanej przez GoDaddy zamiast tego, czego zwykle można by oczekiwać od oficjalnej strony logowania dostawcy.
Struktura strony i jej sformułowania mogą być zgodne z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających: prezentuje markowy formularz logowania, zawiera komunikat ostrzegawczy dotyczący phishingu i prosi odwiedzających o przesłanie wrażliwych informacji o koncie. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych dotyczące złośliwej zawartości były poza tym w większości czyste, nie równoważy to silniejszych wskaźników związanych z phishingiem. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co stanowi wtórny sygnał ostrzegawczy, a nie samodzielny podstawowy dowód.
Łącznie połączenie wielosilnikowych wykryć phishingu, podejrzanej treści skoncentrowanej na logowaniu oraz wykorzystania hostingu zewnętrznego dla markowej strony logowania sugeruje, że ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających w czasie tego skanowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez GoDaddy, a data wygaśnięcia certyfikatu jest podana jako 2027-01-09. Dostępność HTTPS oznacza, że ruch może być szyfrowany podczas przesyłania, ale samo szyfrowanie nie potwierdza, że strona jest godna zaufania ani oficjalnie powiązana z marką, którą wyświetla. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności.
Szczegóły infrastruktury wskazują na hosting przez AWS Global Accelerator, przy czym domena działa jako subdomena godaddysites.com, a serwery nazw znajdują się w infrastrukturze zarządzanej przez GoDaddy. Oprogramowanie serwera i szczegóły protokołu nie zostały zidentyfikowane w danych skanowania. W ograniczonym skanie plików nie wykryto złośliwych plików, ale główny problem w tym przypadku wydaje się dotyczyć celu strony i zbierania danych uwierzytelniających, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?