snazzy-axolotl-9af644.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis snazzy-axolotl-9af644.netlify.app
Ta domena wygląda na subdomenę hostowaną przez Netlify, a nie samodzielną markową witrynę internetową. Widoczna strona obecnie wyświetla ogólny komunikat „Site not found” od platformy hostingowej, co zazwyczaj wskazuje, że zawartość witryny została usunięta, ścieżka wdrożenia już nie istnieje lub subdomena nie udostępnia już aktywnie swojej zamierzonej zawartości.
Na podstawie struktury domeny i zrzutu ekranu nie ma wyraźnych dowodów na aktywną działalność firmy, wydawcy ani operatora usługi prezentującego treści odwiedzającym w czasie tego skanowania. Wzorzec nazewnictwa subdomeny wygląda na generowany automatycznie, co jest powszechne w przypadku tymczasowych wdrożeń testowych, krótkotrwałych stron hostowanych lub jednorazowych stron kampanii na platformach hostingu chmurowego.
Ocena bezpieczeństwa snazzy-axolotl-9af644.netlify.app
Wyniki skanowania wskazują na istotne sygnały ryzyka związane z tym adresem URL w czasie tego skanowania. Został on oznaczony jako phishing przez 13 z 91 silników bezpieczeństwa, a także został wymieniony przez jedną bazę zagrożeń ukierunkowaną na phishing. Ponadto adres IP domeny pojawia się na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować.
Jednocześnie aktywna strona pokazana na zrzucie ekranu nie jest aktywnym formularzem phishingowym ani sklepem; obecnie wyświetla ogólną stronę błędu hostingu informującą, że witryny nie znaleziono. Może to oznaczać, że wcześniej udostępniana zawartość została usunięta lub nie jest już osiągalna. Skanowanie pod kątem malware dostępnej strony nie wykryło złośliwych plików, ale nie przeważa to nad wykryciami phishingu przez wiele silników powiązanymi z tym adresem URL.
Ponieważ wiele niezależnych silników bezpieczeństwa powiązało ten adres z aktywnością phishingową, a obecna strona jest nieaktywna, a nie normalną ustaloną witryną internetową, nadal wskazana byłaby ostrożność. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena jest obsługiwana przez ważny certyfikat SSL/TLS wydany przez uznany urząd certyfikacji, z wygaśnięciem w 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 35.157.26.135. Tytuł strony i zrzut ekranu wskazują na generowaną przez platformę odpowiedź „Site not found”, a nie aktywną zawartość witryny.
Dane WHOIS sugerują, że rejestracja domeny nadrzędnej jest stosunkowo stara, ale jest to hostowana subdomena na współdzielonej platformie, więc wiek rejestracji domeny nadrzędnej nie musi odzwierciedlać wieku ani wiarygodności konkretnej hostowanej strony. DNSSEC wydaje się niepodpisany, a poza ważnością certyfikatu nie podano żadnych szczegółów dotyczących protokołu. Głównym problemem technicznym nie jest tutaj konfiguracja TLS, lecz sygnały reputacyjne związane z adresem URL oraz fakt, że hostowana zawartość jest obecnie niedostępna.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?