super-cendol-461cef.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis super-cendol-461cef.netlify.app
Ta domena wydaje się hostować prostą promocyjną stronę docelową utrzymaną w tematyce darmowej waluty do Roblox. Tytuł strony i widoczna treść są w języku rosyjskim i reklamują „200 Robux” dla nowych graczy, z polami żądającymi loginu i hasła do Roblox oraz przyciskiem do odebrania nagrody. Projekt wykorzystuje elementy wywołujące poczucie pilności, takie jak licznik odliczający czas i komunikaty o ograniczonej ofercie.
Na podstawie struktury domeny jest to subdomena hostowana w Netlify, a nie oficjalna usługa internetowa należąca do Roblox. Sama nazwa hosta nie wskazuje na rozpoznawalną firmę ani organizację, a w danych skanu ani na zrzucie ekranu nie przedstawiono wyraźnej tożsamości operatora. Strona wydaje się działać przede wszystkim jako formularz do zbierania danych uwierzytelniających powiązany z motywem rozdania związanym z grą.
Ocena bezpieczeństwa super-cendol-461cef.netlify.app
W czasie tego skanu wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto sama treść strony wykazuje kilka typowych sygnałów ostrzegawczych związanych ze stronami służącymi do wyłudzania kont: oferta darmowej waluty w grze, krótki licznik odliczający czas, komunikaty o ograniczonej dostępności oraz bezpośrednie żądania podania nazwy użytkownika i hasła do Roblox w nieoficjalnej domenie.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie czyste. Główne bazy danych dotyczące złośliwej treści w dostarczonych danych nie zgłaszały wpisu w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności strony internetowej. Skan plików pod kątem malware nie wykrył złośliwych plików, ale nie równoważy to silniejszych wskaźników phishingu widocznych w treści strony i zgodności ocen wielu silników.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez DigiCert i jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Ważność certyfikatu sugeruje, że stosowany jest szyfrowany transport, ale samo HTTPS nie weryfikuje legalności celu strony. Domena jest stosunkowo stara jak na podejrzaną stronę docelową, ponieważ została utworzona w 2018 i ma wygasnąć w 2031.
DNSSEC wydaje się niepodpisany, a witryna korzysta z serwerów nazw zarządzanych przez nsone. W dostarczonym obrazie skanu nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, co sugeruje, że strona może być technicznie minimalistyczna. Głównym problemem nie jest błędna konfiguracja serwera, lecz pozorne wykorzystanie hostowanej strony docelowej do nakłaniania do podania danych uwierzytelniających Roblox pod pretekstem rozdania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?