solairdrops-ir.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis solairdrops-ir.netlify.app
Ta domena wydaje się być podstroną hostowaną na Netlify, używającą nazwy "solairdrops-ir", i obecnie prezentuje jedynie minimalną stronę wyświetlającą "redirecting..", bez widocznego brandingu, danych firmy ani treści wyjaśniających. Na podstawie schematu nazewnictwa może być przeznaczona jako strona docelowa lub punkt końcowy przekierowania, a nie pełnoprawna, samodzielna witryna.
Na podstawie udostępnionej treści strony nie widać wyraźnej tożsamości operatora, a witryna nie wydaje się publikować typowych elementów informacyjnych, takich jak nazwa organizacji, opis produktu, dane kontaktowe czy strony prawne. Ponieważ widoczna treść jest skrajnie ograniczona, dokładnego celu strony nie można zweryfikować wyłącznie na podstawie zrzutu ekranu.
Ocena bezpieczeństwa solairdrops-ir.netlify.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako związaną z phishingiem, a jeden silnik wskazywał na zachowanie związane ze złośliwym oprogramowaniem. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował również na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie detekcje złośliwości strony internetowej, nadal stanowi dodatkowy kontekst wymagający ostrożności.
Sama strona pokazuje jedynie prosty komunikat "redirecting.." bez widocznej tożsamości biznesowej ani wiarygodnej treści witryny, co może być zgodne z jednorazowymi stronami docelowymi lub kampaniami opartymi na przekierowaniach. Chociaż skanowanie złośliwego oprogramowania na poziomie plików nie wykryło złośliwych plików w małej próbce, która została sprawdzona, nie przeważa to nad szerszymi, wielosilnikowymi detekcjami phishingu oraz brakiem przejrzystej treści witryny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 35.157.26.135. Domena jest zarejestrowana od kilku lat i ma wygasnąć w 2031, co sugeruje, że nie została utworzona niedawno, chociaż sam wiek nie zmniejsza ryzyka phishingu, gdy obecne są inne wskaźniki.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Widoczna strona jest skrajnie minimalistyczna i wydaje się działać przede wszystkim jako punkt końcowy przekierowania, co może utrudniać techniczną weryfikację rzeczywistego celu i przeznaczenia witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?