stxiannaiba.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis stxiannaiba.com
stxiannaiba.com wydaje się być witryną o niskim profilu, bez ustalonej pozycji w rankingach ruchu i bez wyraźnych oznak rozpoznawalnej marki lub organizacji na podstawie samej nazwy domeny. Dostępne dane klasyfikacyjne od wielu dostawców klasyfikacji stron internetowych wiążą ją z phishingiem i działaniami związanymi z oszustwami, a nie z konwencjonalnym celem biznesowym, medialnym lub informacyjnym.
Domena jest zarejestrowana za pośrednictwem komercyjnego rejestratora i korzysta z serwerów nazw Cloudflare, a hosting znajduje się na infrastrukturze przypisywanej dostawcy chmurowemu w Japonii. Na podstawie dostępnego kontekstu skanowania witryna nie wydaje się wykazywać cech dobrze znanej usługi publicznie dostępnej, a jej cel może być ograniczony, tymczasowy lub specyficzny dla kampanii.
Ocena bezpieczeństwa stxiannaiba.com
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie tego skanowania. Została oznaczona przez 6 z 90 silników bezpieczeństwa, przy czym wiele wykryć opisywało zachowanie związane z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny widnieje na jednej liście blokad reputacji poczty. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, strony phishingowe często opierają się na zwodniczych formularzach lub sklonowanym brandingu, a nie na pobieralnym malware, więc czysty wynik skanu plików sam w sobie nie eliminuje ryzyka.
Domena nie jest sklasyfikowana wśród szeroko odwiedzanych witryn, a dostępne dane kategoryzacyjne od wielu dostawców są zgodne z klasyfikacjami związanymi z phishingiem. Wiek domeny przekracza jeden rok, co nieznacznie zmniejsza prawdopodobieństwo jednorazowej operacji typu throwaway działającej przez jeden dzień, ale nie przeważa to nad wykryciami phishingu przez wiele silników i wpisem w bazie danych zagrożeń. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawia ważny certyfikat SSL Let's Encrypt z datą wygaśnięcia w grudniu 2026, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Jest hostowana na serwerze WWW nginx/1.18.0 (Ubuntu) w infrastrukturze chmurowej przypisywanej Tencent Cloud, przy użyciu serwerów nazw Cloudflare. DNSSEC wydaje się niepodpisany.
Z perspektywy poziomu bezpieczeństwa obecność HTTPS nie powinna być sama w sobie interpretowana jako sygnał zaufania, ponieważ fałszywe witryny również powszechnie używają ważnych certyfikatów. W dostarczonej próbce skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale wykrycia oparte na reputacji i ustalenia z czarnych list pozostają w tym przypadku bardziej znaczącymi wskaźnikami.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?