solairdrops-wa.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis solairdrops-wa.netlify.app
Ta domena wydaje się być podstroną hostowaną w Netlify, która obecnie wyświetla wygenerowaną przez usługę stronę zastępczą zamiast aktywnej zawartości witryny. Widoczna strona zawiera komunikat „Site not available” i wskazuje, że witryna została wstrzymana po osiągnięciu limitów użycia, co sugeruje, że bazowy projekt obecnie nie udostępnia swojej zamierzonej treści.
Na podstawie struktury nazwy hosta jest to subdomena w ramach netlify.app, a nie samodzielna domena firmowa. Oznaczenie „solairdrops-wa” nie identyfikuje jednoznacznie żadnej znanej organizacji, wydawcy ani firmy na podstawie dostępnych danych, więc operatora nie można z pełnym przekonaniem ustalić wyłącznie na podstawie tego skanu. W chwili przeglądu nie była dostępna żadna funkcjonalna zawartość strony głównej, która pozwalałaby zweryfikować cel witryny poza komunikatem platformy hostingowej.
Ocena bezpieczeństwa solairdrops-wa.netlify.app
W czasie skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko związane z tym URL. Został on oznaczony przez 10 z 91 silników bezpieczeństwa, przy czym większość detekcji klasyfikowała go jako phishing, a jedna jako powiązany ze złośliwym oprogramowaniem. Dodatkowo adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż listy zagrożeń oparte na treści, ale nadal zwiększa ostrożność.
Jednocześnie strona widoczna podczas przeglądu nie była aktywnym formularzem phishingowym ani stroną pobierania, lecz komunikatem dostawcy hostingu informującym, że witryna jest niedostępna z powodu limitów użycia. Skan złośliwego oprogramowania nie wykrył oznaczonych plików w ograniczonej treści, którą był w stanie sprawdzić, a kilka głównych kontroli baz danych zagrożeń dało czysty wynik w czasie tego skanu. Jednak zgodność wielu silników co do phishingu jest w tym przypadku silniejszym wskaźnikiem niż czysty skan plików, zwłaszcza że nieaktywne lub wstrzymane strony mogą nadal mieć niedawną szkodliwą historię.
Biorąc pod uwagę połączenie powtarzających się detekcji phishingu, braku widocznej legalnej treści oraz bardzo niskiego kontekstu zaufania, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających na podstawie danych dostępnych w czasie tego skanu.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Netlify opartej na AWS we Frankfurcie w Niemczech. Bieżący tytuł strony to „Site not available”, co odpowiada zrzutowi ekranu pokazującemu wygenerowany przez platformę komunikat o wstrzymaniu. Domena jest stosunkowo stara jak na podejrzany URL, ale jest hostowaną subdomeną, a nie niezależnie oznakowaną domeną główną.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Skan nie zgłosił złośliwych plików, linków zewnętrznych ani iframe’ów na obecnie widocznej stronie, prawdopodobnie dlatego, że witryna jest wstrzymana i udostępnia jedynie minimalną treść platformy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?