st12.pimpbunny.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis st12.pimpbunny.com
st12.pimpbunny.com wydaje się być subdomeną, która obecnie wyświetla domyślną stronę startową serwera WWW, a nie ukończoną publiczną witrynę internetową. Widoczna strona informuje, że witryna została pomyślnie utworzona oraz że domyślny plik index można zmodyfikować lub zastąpić, co zwykle wskazuje na nowo skonfigurowaną lub nieaktywną przestrzeń hostingową.
Na podstawie treści strony i metadanych ten host obecnie nie wydaje się zapewniać jasno określonej usługi, tożsamości marki ani funkcji biznesowej. Może stanowić część szerszej infrastruktury domenowej w ramach pimpbunny.com, ale konkretna subdomena st12 nie pokazuje istotnych treści dla użytkownika końcowego w czasie tego skanowania.
Strona zawiera również odnośnik do pobrania panelu sterowania, co jest zgodne z ogólną konfiguracją serwera lub szablonem hostingowym. W praktyce użytkownicy odwiedzający ten adres mogą widzieć niedokończone wdrożenie lub stronę zastępczą, a nie działającą witrynę internetową.
Ocena bezpieczeństwa st12.pimpbunny.com
Wyniki skanowania pokazują mieszane sygnały. Z jednej strony 9 z 91 silników bezpieczeństwa oznaczyło tę subdomenę jako złośliwą lub powiązaną z phishingiem, co stanowi zauważalny poziom wykryć i sugeruje, że adres mógł być powiązany z nadużyciami. Dodatkowo obecny był jeden wpis w bazie zagrożeń, chociaż kilka głównych kontroli czarnych list i baz zagrożeń poza tym nie wykazało problemów w czasie tego skanowania.
Z drugiej strony obecnie wyświetlana strona jest jedynie ogólną domyślną stroną hostingową, a skanowanie pod kątem malware nie zidentyfikowało żadnych oznaczonych plików w niewielkim zestawie zbadanych plików. Mimo to strony zastępcze na subdomenach niekoniecznie wykluczają wcześniejsze niewłaściwe użycie, tymczasowe nadużycie lub niepubliczne treści phishingowe, które mogą być serwowane wybiórczo.
Ponieważ wiele niezależnych silników bezpieczeństwa oznaczyło domenę, a opublikowany wynik zaufania jest bardzo niski, wskazana byłaby ostrożność. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Subdomena jest obsługiwana przez infrastrukturę Cloudflare i wskazuje na adres IP w Kanadzie. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, co wskazuje, że szyfrowane HTTPS było dostępne w czasie testów. Sama ważność certyfikatu nie świadczy o legalności witryny, ale oznacza, że ruch może być szyfrowany podczas transmisji.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Serwer obecnie udostępnia coś, co wygląda na domyślną stronę instalacyjną, a nie dostosowaną aplikację, co może wskazywać na niekompletne wdrożenie, nieaktywny host lub subdomenę wykorzystaną ponownie. W połączeniu z wykryciami związanymi z phishingiem taka konfiguracja może wymagać dodatkowej kontroli.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?