slimepng.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis slimepng.netlify.app
Ta witryna sprawia wrażenie, że przedstawia się jako strona z giveawayem lub nagrodami związanymi z Roblox dla „Slime RNG”, oferująca rzekomo darmowe przedmioty w grze, spiny, monety i wzmocnienia rozgrywki. Tytuł strony i meta description promują twierdzenia takie jak darmowe nagrody, generatory i odblokowywalne bonusy dla graczy Roblox, a zrzut ekranu pokazuje wiele przycisków „Claim” obok grafik przedmiotów o tematyce gry.
Na podstawie struktury domeny jest to subdomena hostowana na Netlify, a nie samodzielna oficjalna domena marki. Na stronie nie ma wyraźnych informacji o zidentyfikowanej firmie, studiu deweloperskim ani zweryfikowanym operatorze stojącym za tą ofertą. Treść i kategorie powiązane z domeną sugerują, że jest ona skierowana do użytkowników gier, w szczególności graczy Roblox, przy jednoczesnym użyciu języka promocyjnego powszechnie spotykanego na nieoficjalnych stronach z nagrodami lub odbiorem nagród.
Ocena bezpieczeństwa slimepng.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako phishing lub coś związanego z oszustwem, a obecny był również jeden wpis w bazie zagrożeń. Ponadto sama treść strony używa języka giveaway wywierającego presję, takiego jak „Get your free”, i promuje darmowe przedmioty, spiny oraz monety dla popularnej platformy gamingowej, co może być zgodne ze schematami wyłudzania danych uwierzytelniających lub zwodniczych nagród.
Skan malware nie zidentyfikował potwierdzonych złośliwych plików, ale przypisał domenie i kilku lokalnym zasobom ogólną etykietę heurystyczną. Sama ta heurystyka miałaby niski poziom pewności, ale tutaj towarzyszą jej szersze wykrycia związane z phishingiem pochodzące od wielu niezależnych silników bezpieczeństwa. Adres IP domeny znajduje się również na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa ostrożność.
Sama domena ma kilka lat, co czasami może zmniejszać obawy, ale wiek nie przeważa nad połączeniem wykryć phishingu przez wiele silników, obecności na czarnych listach i przynęty w postaci darmowych nagród na stronie. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, którego ważność wygasa dopiero w 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązywana przez nameserwery nsone.net. Dostępność HTTPS jest pozytywnym podstawowym sygnałem, ale sama w sobie nie potwierdza legalności treści ani ofert witryny.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W skanie plików nie zgłoszono potwierdzonych złośliwych plików, chociaż kilka zasobów na stronie oznaczono ogólną etykietą heurystyczną. Konfiguracja hostingu wydaje się opierać na popularnej platformie chmurowej do publikacji, z której mogą korzystać zarówno legalne, jak i nadużywające strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?