strongholpayreviewpolicy.co
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis strongholpayreviewpolicy.co
Domena strongholpayreviewpolicy.co wydaje się hostować stronę utrzymaną w tematyce elektronicznego podpisywania dokumentów. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako portal do przeglądu dokumentów i składania podpisów oraz wykorzystuje branding DocuSign, komunikaty o chronionych dokumentach i monit o pobranie aplikacji desktopowej.
Jednak sama nazwa domeny nie wydaje się odpowiadać oficjalnemu brandingowi widocznemu na stronie, a treść wydaje się koncentrować na nakłanianiu odwiedzających do pobrania oprogramowania, zamiast na uzyskiwaniu dostępu do dokumentów w ramach standardowego procesu podpisywania. Witryna wydaje się być obsługiwana za pośrednictwem niedawno zarejestrowanej, niezależnej domeny, a nie oczywistej oficjalnej własności korporacyjnej, co może wskazywać, że próbuje naśladować znaną usługę podpisu elektronicznego.
Ocena bezpieczeństwa strongholpayreviewpolicy.co
Ta witryna internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 19 z 89 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Strona również bardzo przypomina portal dokumentów utrzymany w stylistyce DocuSign i może być sobowtórem mającym na celu naśladowanie znanej marki podpisu elektronicznego.
Dodatkowa ostrożność jest uzasadniona, ponieważ domena ma tylko 15 dni, nie ma ustalonego rankingu ruchu i obejmuje ścieżkę pobierania wskazującą na zewnętrzną ścieżkę zasobu związaną z plikiem wykonywalnym na platformie hostującej kod. Skanowanie pod kątem malware również zgłosiło podejrzane ustalenie powiązane z plikiem, do którego odwołuje się zewnętrzny zasób, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Chociaż wpisy na listach reputacji poczty są słabszymi sygnałami niż bezpośrednie wykrycia phishingu, w tym kontekście nadal zwiększają poziom obaw.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
W czasie skanowania witryna korzystała z ważnego certyfikatu SSL Let's Encrypt, była hostowana na serwerze WWW nginx/1.31.4 pod adresem IP 158.94.211.192 w Rotterdamie w Holandii, a hosting przypisano do Omegatech LTD. Domena używa serwerów nazw Cloudflare, a jej status DNSSEC wydaje się być unsigned.
Z perspektywy bezpieczeństwa samo HTTPS nie zmniejsza tutaj obaw związanych z phishingiem. Połączenie bardzo nowej domeny, unsigned DNSSEC, ładowania zasobów zewnętrznych oraz strony docelowej nastawionej na pobieranie, która wydaje się naśladować znaną markę, może zwiększać ryzyko. Zgłoszone podejrzane odwołanie do zewnętrznego pliku stanowi istotny problem techniczny w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?