start.bop-babes.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Szczegółowe adresy URL linków, domen i iframe z tej witryny nie są tu wyświetlane — niektóre ciągi zawierają treści nieodpowiednie do ogólnego wyświetlania. Powyższe liczby odzwierciedlają pełny skan.
Opis start.bop-babes.com
Domena start.bop-babes.com wydaje się hostować stronę docelową stylizowaną tak, aby przypominała zaproszenie do grupy lub kanału Telegram. Tytuł strony odnosi się do „Telegram: Join Group Chat”, a zrzut ekranu pokazuje interfejs podobny do Telegrama z obrazem profilowym, liczbą subskrybentów/członków oraz wyraźnym przyciskiem „JOIN CHANNEL”. Na podstawie brzmienia domeny i prezentacji strony witryna może być przeznaczona do kierowania odwiedzających do czatu lub kanału, a nie do zapewniania samodzielnej platformy z treścią.
Sama domena nie wydaje się należeć do oficjalnych zasobów internetowych Telegram. Jej struktura nazewnicza, w połączeniu z nacechowanym erotycznie brzmieniem w nazwie hosta oraz sugestywnym obrazem profilowym i nazwą kanału widocznymi na zrzucie ekranu, sugeruje, że może być powiązana z pozyskiwaniem ruchu o charakterze dla dorosłych lub przekierowaniem promocyjnym. Na podstawie dostępnych elementów strony operator nie jest wyraźnie zidentyfikowany w witrynie.
Ocena bezpieczeństwa start.bop-babes.com
Kilka sygnałów ze skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 4 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako związaną z phishingiem. Ponadto skan pod kątem malware oznaczył witrynę jako podejrzaną i zidentyfikował jeden oznaczony plik/ścieżkę. Chociaż ogólne ustalenia heurystyczne mogą czasami same w sobie mieć niską wiarygodność, obecność wielu niezależnych detekcji związanych z phishingiem zwiększa obawy.
Inny kontekst również wskazuje na potrzebę ostrożności. Domena jest bardzo nowa i ma zaledwie 16 dni, nie ma ustalonego rankingu ruchu i prezentuje stronę, która wydaje się naśladować branding i układ Telegram bez użycia oficjalnej domeny Telegram. To podobieństwo może wskazywać na stronę sobowtóra mającą zachęcać do kliknięć lub przekierowań pod pozorem znanej usługi. Kontrole baz danych zagrożeń były w większości czyste w czasie tego skanowania, chociaż jeden dostawca powiązany ze skanem malware sklasyfikował domenę ogólnie jako podejrzaną.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co oznacza, że połączenie wydaje się być szyfrowane podczas transmisji. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.96.2, z serwerami nazw Cloudflare i zgłoszoną lokalizacją hostingu w Toronto, Canada. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w dostarczonych danych skanowania.
Z punktu widzenia stanu bezpieczeństwa domena została zarejestrowana bardzo niedawno, DNSSEC jest niepodpisany, a witryna działa poprzez subdomenę, a nie wyraźnie ugruntowaną główną domenę marki. Żaden z tych czynników sam w sobie nie dowodzi nadużycia, ale w połączeniu z detekcjami związanymi z phishingiem i prezentacją przypominającą markę mogą one zwiększać niepewność w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?