stunning-kulfi-78ebef.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis stunning-kulfi-78ebef.netlify.app
Ta domena wydaje się subdomeną hostowaną w Netlify, a nie samodzielną markową witryną internetową. Widoczna strona wyświetla ogólny komunikat „Site not found”, co sugeruje, że subdomena mogła wcześniej hostować treści, mogła zostać usunięta lub może być obecnie błędnie skonfigurowana. Na podstawie schematu nazewnictwa nie ma wyraźnych przesłanek wskazujących na stojącą za nią rozpoznawalną organizację, wydawcę ani tożsamość biznesową.
Subdomeny Netlify są powszechnie używane do tymczasowych wdrożeń, środowisk testowych, landing pages oraz niewielkich hostowanych projektów internetowych. W tym przypadku strona nie prezentuje aktywnej treści serwisu, nawigacji, danych kontaktowych ani oznaczeń marki, które identyfikowałyby legalnego operatora lub wyjaśniały zamierzony cel subdomeny.
Ponieważ obecna strona jest jedynie ekranem błędu, witryna w chwili tego skanu nie wydaje się świadczyć odwiedzającym żadnej funkcjonalnej usługi. W związku z tym domena wygląda bardziej na nieaktywny lub niedostępny hostowany punkt końcowy niż na zwykłą publicznie dostępną witrynę internetową.
Ocena bezpieczeństwa stunning-kulfi-78ebef.netlify.app
Wyniki skanu wskazują na podwyższone sygnały ryzyka w chwili tego skanu. Domena została oznaczona przez 3 z 91 silników bezpieczeństwa jako phishing, a jedna główna baza danych zagrożeń wymieniła ją w związku z aktywnością socjotechniczną. Są to silniejsze wskaźniki niż ogólne ostrzeżenie heurystyczne, ponieważ wskazują na podejrzenie zwodniczego zachowania, a nie na niejednoznaczne dopasowanie wzorca.
Jednocześnie aktywna strona obecnie wyświetla jedynie ogólny błąd „Site not found” na platformie hostingowej, a skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, która była dostępna. W danych skanu nie zaobserwowano żadnych linków zewnętrznych, odwoływanych domen ani iframe. Może to oznaczać, że podejrzana treść została usunięta, strona nie jest już aktywna albo szkodliwe działanie występowało pod inną ścieżką lub we wcześniejszym momencie.
Łącznie zestawienie wykryć związanych z phishingiem i obecnej nieaktywnej strony błędu sugeruje, że wskazana jest ostrożność. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena jest obsługiwana przez ważny certyfikat SSL/TLS wydany przez DigiCert, z hostingiem w infrastrukturze Netlify opartej na AWS w Ashburn, United States. Serwery nazw wskazują na DNS zarządzany przez NS1, a sama domena jest stosunkowo stara — ma około 8 lat, co może czasami wskazywać na ponownie użyty lub zmieniony pod względem przeznaczenia zasób, a nie nowo zarejestrowany.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Obecna odpowiedź serwera WWW to standardowa strona Netlify „Site not found”, co sugeruje, że subdomena jest nieaktywna, błędnie skonfigurowana lub nie jest już mapowana na aktywną treść. Chociaż certyfikat jest ważny, samo HTTPS nie powinno być traktowane jako dowód legalności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?