sock-zizifn-us.pennyphd.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sock-zizifn-us.pennyphd.workers.dev
Ta domena wydaje się być subdomeną hostowaną na platformie workers.dev, która jest bezserwerowym środowiskiem hostingowym obsługiwanym przez Cloudflare. Wzorzec nazewnictwa „sock-zizifn-us” nie wskazuje jednoznacznie na rozpoznawalną markę, organizację ani usługę, a dane ze skanu nie dostarczają dowodów na istnienie za nią konwencjonalnej witryny biznesowej, wydawcy ani operatora instytucjonalnego.
Na podstawie dostępnych zasobów strony i szczegółów infrastruktury URL może udostępniać przejściowe lub specyficzne dla aplikacji treści za pośrednictwem sieci brzegowej Cloudflare, zamiast funkcjonować jako od dawna istniejąca samodzielna witryna internetowa. Nazwa hosta workers.dev jest powszechnie używana do niestandardowych skryptów, lekkich aplikacji webowych, przekierowań i tymczasowych wdrożeń, więc dokładny cel tej konkretnej subdomeny może zmieniać się w czasie.
Ocena bezpieczeństwa sock-zizifn-us.pennyphd.workers.dev
W chwili skanowania wiele silników bezpieczeństwa oznaczyło ten URL, przy 14 z 91 wykryć, a większość z tych klasyfikacji wskazywała na obawy związane z phishingiem. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, szczególnie w przypadku subdomeny na współdzielonej platformie hostingowej, gdzie strony o krótkim czasie życia mogą być tworzone szybko. Chociaż jeden skan malware nie zidentyfikował złośliwych plików, a kilka baz blacklist ukierunkowanych na treść było czystych, sygnały te nie przeważają nad szerszym konsensusem dotyczącym phishingu w dostępnych wynikach skanowania.
Występuje również niewielka wtórna obawa reputacyjna, ponieważ adres IP domeny znajdował się w chwili skanowania na jednej liście blokad reputacji poczty. Sam w sobie taki wpis byłby słabym dowodem, ale w tym przypadku występuje obok istotnych wykryć związanych z phishingiem pochodzących z wielu silników bezpieczeństwa. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była obsługiwana przez infrastrukturę Cloudflare i przedstawiała ważny certyfikat SSL wydany przez Google Trust Services, co sugeruje, że HTTPS był poprawnie skonfigurowany w czasie testów. Rozwiązany adres IP serwera to 188.114.96.0, hostowany przez CloudFlare, Inc., z raportowaną lokalizacją w Toronto, Canada. Domena używa serwerów nazw Cloudflare i wydaje się opierać na platformie brzegowej Cloudflare, a nie na tradycyjnym serwerze origin wystawionym bezpośrednio.
Zgłoszono, że DNSSEC jest unsigned, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS mogą nie mieć tej dodatkowej warstwy ochrony autentyczności. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale szersze dane reputacyjne nadal wskazują na potrzebę ostrożności ze względu na liczbę wykryć związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?