solana-5i.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis solana-5i.netlify.app
Ta domena wydaje się być podstroną hostowaną w Netlify, wykorzystującą nazwę „solana”, która powszechnie odnosi się do ekosystemu kryptowaluty Solana. Na podstawie ciągu domeny i dostępnych danych klasyfikacyjnych strona mogła zostać skonfigurowana tak, aby naśladować inne strony lub przekierowywać użytkowników w kontekście związanym z kryptowalutami, zamiast pełnić funkcję w pełni rozwiniętej, samodzielnej witryny.
W czasie tego skanowania widoczna zawartość strony była minimalna i pokazywała jedynie komunikat „redirecting..”, bez wyraźnego brandingu, danych właściciela, informacji o firmie ani opisu legalnej usługi widocznych na zrzucie ekranu. Witryna wydaje się działać w oparciu o infrastrukturę Netlify, zamiast prezentować na samej stronie przejrzystą tożsamość organizacyjną.
Ocena bezpieczeństwa solana-5i.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishingową lub związaną z oszustwami. Ponadto odnotowano jeden wpis w bazie danych zagrożeń, co wzmacnia obawy, że witryna może być zaangażowana w zwodniczą działalność. Chociaż skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, strony phishingowe często opierają się na socjotechnice, a nie na pobieralnym malware, więc czysty wynik skanowania plików nie równoważy w istotnym stopniu szerszych ustaleń reputacyjnych.
Odnotowano również wpis na liście blokad reputacji poczty opartej na DNS dla adresu IP domeny. Sam ten sygnał byłby stosunkowo słabym wskaźnikiem ryzyka związanego z witryną, ale w tym przypadku występuje on obok istotnych wykryć związanych z phishingiem pochodzących z wielu niezależnych źródeł. Sama strona pokazywała jedynie skąpy ekran przekierowania, co daje odwiedzającym niewiele pewności ani przejrzystości. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem SSL/TLS wydanym przez DigiCert, wygasającym w marcu 2027. Wydaje się, że jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech, z wykorzystaniem adresu IP 63.176.8.218. Domena jest zarejestrowana od kilku lat, co czasami może wskazywać na trwałość, a nie na legalność, zwłaszcza w połączeniu z niekorzystnymi sygnałami reputacyjnymi.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W ograniczonych danych skanowania, które udostępniono, nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, jednak zachowanie strony polegające wyłącznie na przekierowaniu oraz silne ustalenia reputacyjne związane z phishingiem pozostają bardziej znaczącymi problemami technicznymi w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?