spotifindnewmusicandplaylistsdiscover.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis spotifindnewmusicandplaylistsdiscover.netlify.app
Ta domena jest subdomeną hostowaną w Netlify o nazwie sugerującej stronę do odkrywania muzyki lub związaną z playlistami, potencjalnie tematycznie powiązaną ze znajdowaniem nowej muzyki i playlist. Jednak obecna zawartość strony nie przedstawia aktywnej usługi muzycznej ani aplikacji. Zamiast tego widoczna strona to ogólny komunikat „Site not found”, wskazujący, że wskazana witryna lub ścieżka Netlify jest obecnie niedostępna.
Na podstawie struktury domeny wygląda na to, że strona została wdrożona na platformie hostingowej Netlify, a nie działa jako samodzielna markowa witryna. W dostępnym zrzucie strony nie widać wyraźnej tożsamości operatora, danych firmy ani funkcjonalnej zawartości witryny, więc zamierzony cel można jedynie wywnioskować z brzmienia subdomeny, a nie potwierdzić na podstawie aktywnej treści.
Ocena bezpieczeństwa spotifindnewmusicandplaylistsdiscover.netlify.app
W czasie tego skanowania domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało ją jako związaną z phishingiem. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ryzyka, mimo że bieżąca strona widoczna na zrzucie ekranu jest jedynie ogólną stroną błędu „Site not found”. Może się tak zdarzyć, gdy wcześniej aktywna strona została usunięta, wyłączona lub nie jest już osiągalna, podczas gdy systemy reputacyjne nadal zachowują wcześniejsze detekcje.
Wyniki blacklist i baz danych zagrożeń były mieszane. Bazy danych zagrożeń skoncentrowane na treści nie zgłosiły trafienia w dostarczonych danych, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Uwzględnione tutaj skanowanie malware nie wykryło złośliwych plików w czasie analizy, ale ten wynik jest ograniczony, ponieważ widoczna strona była w praktyce stroną błędu, a nie w pełni działającą witryną.
Biorąc pod uwagę powtarzające się detekcje związane z phishingiem w wielu silnikach bezpieczeństwa oraz brak legalnej aktywnej treści na stronie, wskazana byłaby ostrożność. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert i jest hostowana na infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Obecna odpowiedź serwera wygląda na domyślną stronę „Site not found” Netlify, co sugeruje, że subdomena jest nieaktywna, błędnie skonfigurowana, usunięta lub nie jest już powiązana z aktywną treścią.
Domena jest zarejestrowana od kilku lat i ma wygasnąć w 2031, co może czasami wskazywać na dłużej utrzymywaną konfigurację hostingową, a nie jednorazową rejestrację. DNSSEC nie jest włączony, ponieważ domena jest niepodpisana. W dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, ale brak aktywnej treści ogranicza zakres tego, co można technicznie zweryfikować na podstawie obecnego stanu strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?