slon10ato.cc
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis slon10ato.cc
Domena slon10ato.cc wydaje się hostować bardzo minimalistyczną stronę internetową skupioną wokół formularza przypominającego logowanie, z tekstem w języku rosyjskim. Zrzut ekranu pokazuje obraz podobny do CAPTCHA, pole tekstowe zachęcające użytkownika do wpisania liter oraz przycisk oznaczony „Войти” („Log in”), co sugeruje, że witryna może pełnić funkcję strony z ograniczonym dostępem, a nie publicznej witryny informacyjnej.
Na podstawie widocznej treści oraz braku brandingu, danych firmy lub tekstu wyjaśniającego, witryna nie wydaje się reprezentować jednoznacznie zidentyfikowanej firmy, wydawcy ani dostawcy usług. Sama nazwa domeny nie jest opisowa, a struktura strony sugeruje interfejs ukierunkowany na ograniczony dostęp lub weryfikację, prawdopodobnie przeznaczony dla ograniczonego grona odbiorców lub określonego procesu.
Ocena bezpieczeństwa slon10ato.cc
Wyniki skanowania wskazują na mieszane, ale niepokojące sygnały w czasie tego skanowania. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją w kategoriach związanych z phishingiem, złośliwą aktywnością lub podejrzaną/spamową działalnością. Jednocześnie skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń sprawdzone tutaj nie zawierały tej domeny. Taka kombinacja może wystąpić, gdy witryna została niedawno utworzona, zawiera niewiele treści lub jest używana w sposób budzący obawy reputacyjne bez ujawniania oczywistego malware w statycznym skanie plików.
Dodatkowy kontekst zwiększa ostrożność: domena jest bardzo nowa i ma 108 dni, nie ma ustalonego rankingu ruchu oraz prezentuje skąpą stronę w stylu logowania z niewielką przejrzystością co do własności lub celu. Chociaż sam skan plików nie wykrył zagrożeń, a kontrole blacklist były czyste w czasie tego skanowania, oznaczenia reputacyjne z wielu silników oraz nieprzejrzysty projekt strony mogą wskazywać na podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt i jest obsługiwana przez infrastrukturę Cloudflare, a widoczny adres IP serwera jest przypisany do hostingu Cloudflare w Kanadzie. Nameservery również wskazują na Cloudflare, które może zapewniać usługi CDN i reverse-proxy ukrywające serwer źródłowy. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia skanowania przeanalizowano tylko 3 pliki i żaden z nich nie został oznaczony, a w dostarczonych danych nie zidentyfikowano podejrzanych linków zewnętrznych ani użycia iframe. Jednak strona jest skrajnie minimalistyczna i wydaje się opierać na prostym interfejsie typu challenge-and-login, dlatego brak wykrytych złośliwych plików należy interpretować ostrożnie i wyłącznie jako obserwację z danego momentu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?