spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Ta domena jest subdomeną hostowaną na Netlify, platformie chmurowej powszechnie używanej do wdrażania statycznych stron internetowych i aplikacji webowych. Format nazwy hosta wygląda na wygenerowany automatycznie, a nie firmowy, co może wskazywać na tymczasowe wdrożenie, instancję testową lub stronę utworzoną na potrzeby konkretnej kampanii lub procesu, a nie od dawna istniejącą samodzielną witrynę internetową.
Na podstawie dostępnych danych witryna jest serwowana z infrastruktury Netlify opartej na hostingu chmurowym we Frankfurcie w Niemczech i odwołuje się zarówno do zasobów pomocy Netlify, jak i do Spotify. To połączenie sugeruje, że strona może być powiązana z aplikacją webową, landing page'em lub treścią, która wchodzi w interakcję z usługami Spotify lub się do nich odwołuje, chociaż dokładny operator i cel nie są jasno ustalone wyłącznie na podstawie danych ze skanu.
Ocena bezpieczeństwa spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Kilka sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej domeny w czasie tego skanu. Została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikuje ją jako phishing lub w inny sposób złośliwą. Ponadto jedno źródło typu blacklist powiązane ze skanem oznaczyło domenę ogólnym statusem podejrzanej, a adres IP domeny znajduje się na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty jest słabszym sygnałem niż bezpośredni wpis dotyczący malware lub phishingu, nadal zwiększa ostrożność.
Samo podsumowanie skanu malware nie zgłosiło żadnych oznaczonych plików, ale przypisało też domenie i kilku wewnętrznym URL-om zasobów ogólną etykietę podejrzanej. Ogólne heurystyczne ustalenia same w sobie mogą mieć niską wiarygodność, jednak w tym przypadku towarzyszą im szersze wielosilnikowe detekcje phishingu. Domena jest stosunkowo stara jak na podejrzaną stronę, co czasami może wskazywać na ponownie użyte lub zmienione wdrożenie, a nie nowo zarejestrowaną domenę.
Opublikowany wynik zaufania podany przy tym skanie wynosi 19/100 i oznacza stronę jako phishing, co jest zgodne z szerszym wzorcem detekcji. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez DigiCert, którego ważność obowiązuje do 2027-03-19. Jest hostowana na infrastrukturze Netlify i wskazuje na adres IP AWS EC2 w regionie eu-central-1. Środowisko serwera webowego wygląda na standardową konfigurację statycznego wdrożenia hostowanego w chmurze, a nie na niestandardowy dedykowany serwer.
DNSSEC nie jest włączony dla domeny, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Domena istnieje od dawna, została utworzona w 2018 i zarejestrowana przez Name.com, z nameserverami w infrastrukturze NS1. Z technicznego punktu widzenia główne obawy w tym skanie nie dotyczą certyfikatu ani hostingu, lecz opartych na reputacji detekcji phishingu oraz ogólnych podejrzanych wskaźników przypisanych do zasobów witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?