still-meadow-5d62.othersmx.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis still-meadow-5d62.othersmx.workers.dev
Ta domena jest subdomeną hostowaną w ramach workers.dev, platformy powszechnie używanej do wdrażania bezserwerowych aplikacji internetowych i treści hostowanych na brzegu sieci za pośrednictwem infrastruktury Cloudflare. Na podstawie struktury nazwy hosta nie wydaje się ona reprezentować konwencjonalnej markowej witryny biznesowej; zamiast tego jest bardziej prawdopodobne, że jest to niestandardowy punkt końcowy wdrożenia utworzony przez indywidualnego użytkownika lub operatora na współdzielonej platformie hostingowej.
Dostępne dane klasyfikacyjne wiążą ten URL z aktywnością związaną z phishingiem, a nie ze standardową usługą konsumencką, biznesową lub informacyjną. Ponieważ subdomeny workers.dev mogą być tworzone i zmieniane szybko, takie adresy mogą być wykorzystywane do tymczasowych treści internetowych, przekierowań, stron logowania lub innych krótkotrwałych kampanii. Konkretny operator stojący za tą subdomeną nie jest zidentyfikowany w dostępnych danych rejestracyjnych poza dostawcą platformy.
Ocena bezpieczeństwa still-meadow-5d62.othersmx.workers.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 12 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy, a także został skategoryzowany jako phishing przez dostawcę klasyfikacji stron internetowych. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co wzmacnia obawy, że strona mogła być powiązana z kradzieżą danych uwierzytelniających lub zwodniczą aktywnością.
Pozostałe sygnały były mieszane, ale nie przeważają nad wykryciami phishingu. Skanowanie malware nie wykryło oznaczonych plików, ale to skanowanie zgłosiło również brak plików, linków lub iframe do analizy, co ogranicza jego użyteczność. Adres IP domeny był również wymieniony na jednej blockliście reputacji poczty; jest to słabszy sygnał niż wykrycia phishingu, ale dodaje niewielki poziom ostrożności. Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał to ustalenie. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, a hosting i dostarczanie treści internetowych są realizowane za pośrednictwem infrastruktury Cloudflare. Rozwiązany adres IP to 172.67.142.52, a serwery nazw są obsługiwane przez Cloudflare. Sama domena ma kilka lat, chociaż jest to subdomena workers.dev na współdzielonej platformie, więc wiek nadrzędnej rejestracji niekoniecznie odzwierciedla wiek lub reputację konkretnych hostowanych treści.
Na podstawie dostarczonych danych DNSSEC wydaje się niepodpisany. W dostarczonych wynikach skanowania nie zidentyfikowano złośliwych plików, zewnętrznych linków ani odwołań do iframe, ale brak zeskanowanej zawartości sugeruje ograniczoną widoczność strony podczas analizy, a nie silny sygnał czystości. Głównym problemem technicznym nie jest zatem certyfikat ani konfiguracja hostingu, lecz oparte na reputacji wykrycia phishingu powiązane z URL w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?