support.allegromicro.ai
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis support.allegromicro.ai
Domena support.allegromicro.ai wydaje się być subdomeną związaną ze wsparciem, oznaczoną marką Allegro MicroSystems. Na podstawie tytułu strony, logo i podlinkowanych zasobów wygląda na to, że ma służyć jako interfejs wsparcia dla klientów lub pracowników, punkt wejścia do helpdesku albo portal dostępu powiązany z marką Allegro.
W czasie tego skanowania widoczna strona nie prezentowała normalnie działającego portalu wsparcia. Zamiast tego wyświetlała komunikat „Access Error” z sekcjami rozwiązywania problemów oraz linkiem do helpdesku w innej domenie powiązanej z Allegro. Sugeruje to, że subdomena może być częścią procesu wsparcia, ale sama zeskanowana strona wydaje się stroną błędu lub stroną docelową z ograniczonym dostępem, a nie pełnoprawną publiczną witryną internetową.
Ocena bezpieczeństwa support.allegromicro.ai
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Są to silniejsze wskaźniki ostrzegawcze niż pojedynczy alert heurystyczny, mimo że sam zrzut ekranu strony pokazuje jedynie ekran błędu dostępu oznaczony marką Allegro, a nie oczywisty formularz poświadczeń.
Skanowanie pod kątem malware nie wykryło złośliwych plików w niewielkim zestawie zeskanowanych zasobów, a przedstawione tutaj kontrole głównych baz danych zagrożeń nie zgłosiły bezpośrednich ustaleń dotyczących malware. Jednak adres IP domeny figuruje na jednej liście blokad reputacji poczty, co stanowi drobny sygnał ostrożności, a nie rozstrzygający dowód dotyczący zawartości witryny. Biorąc pod uwagę zgodność wielu silników co do phishingu oraz bardzo niski opublikowany wynik zaufania, ta domena może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji, wygasającym 2026-11-16. Jest hostowana w Google Cloud pod adresem IP 34.96.93.33 i wygląda na to, że korzysta z serwera WWW Caddy. Domena używa serwerów nazw zarządzanych przez Google.
DNSSEC nie jest włączony, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie są podpisane kryptograficznie. W ograniczonym skanowaniu strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale połączenie wykryć phishingu przez wiele silników bezpieczeństwa oraz wpisu na DNSBL sugeruje, że wskazana jest ostrożność mimo skądinąd standardowej konfiguracji hostingu i TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?