sso-auth.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sso-auth.com
Domena sso-auth.com wydaje się opierać na koncepcji uwierzytelniania single sign-on, na podstawie swojej nazwy. Domeny używające terminów takich jak „sso” i „auth” są powszechnie kojarzone z portalami logowania, usługami tożsamości lub bramami dostępu do aplikacji biznesowych i platform chmurowych. Ogólnie rzecz biorąc, tego rodzaju nazewnictwo może sprawiać, że witryna wygląda na związaną z dostępem do konta, weryfikacją poświadczeń lub korporacyjnymi procesami uwierzytelniania.
Na podstawie dostępnego kontekstu skanowania witryna nie wydaje się mieć ugruntowanej publicznej obecności w sieci ani szerokiej popularności, ponieważ nie jest notowana w głównych zestawieniach ruchu. Domena jest stosunkowo nowa, ma niewiele ponad rok, i korzysta z infrastruktury osłanianej przez usługę dostarczania treści i ochrony. W danych skanowania nie podano żadnej jednoznacznej nazwy legalnie działającej organizacji, tożsamości biznesowej ani opisu publicznie oferowanej usługi, dlatego na podstawie dostępnych informacji nie można było niezależnie potwierdzić rzeczywistego operatora.
Ocena bezpieczeństwa sso-auth.com
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto została wymieniona przez dużą bazę danych zagrożeń w związku z aktywnością typu social-engineering, co jest silniejszym wskaźnikiem niż pojedynczy alert heurystyczny. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, ten czysty wynik nie przeważa nad szerszym konsensusem wielu silników wskazującym na wyłudzanie poświadczeń lub zwodnicze zachowanie.
Dane z blacklist również zwiększają obawy. Domena figuruje na co najmniej jednej blocklist reputacji pocztowej, co samo w sobie jest jedynie sygnałem wtórnym, ale w tym przypadku towarzyszą temu wykazy zagrożeń ukierunkowane na treść, które są bardziej istotne dla ryzyka związanego z witryną. Sama nazwa domeny przypomina usługę uwierzytelniania lub logowania, co może zwiększać prawdopodobieństwo nadużycia w scenariuszach podszywania się lub zbierania poświadczeń w połączeniu z detekcjami phishingu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania.
Opis techniczny
Witryna przedstawia ważny certyfikat SSL wydany przez uznany urząd certyfikacji, z terminem wygaśnięcia przypadającym na 2026-08-24. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale nie należy go traktować jako dowodu legalności, ponieważ witryny phishingowe również powszechnie używają HTTPS. DNSSEC wydaje się niepodpisany, co oznacza, że domena obecnie nie korzysta z tej dodatkowej warstwy ochrony integralności DNS.
Szczegóły infrastruktury sugerują, że domena jest kierowana przez Cloudflare, a serwery nazw również korzystają z tego dostawcy, podczas gdy zgłoszony hosting jest powiązany z Hoxhunt Oy w Helsinkach, Finlandia. Adres IP serwera to 212.104.128.0. W dostarczonym ograniczonym skanowaniu malware nie zidentyfikowano żadnych złośliwych plików, linków zewnętrznych ani iframe, ale szersze dane reputacyjne wskazują, że techniczna czystość w pojedynczym skanowaniu nie wyklucza możliwości nadużyć związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?