t0kqwl.ujsaj.lat
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis t0kqwl.ujsaj.lat
Ta domena wydaje się bardzo małą, niedawno zarejestrowaną witryną hostowaną za infrastrukturą Cloudflare. Na podstawie dostępnych danych klasyfikacyjnych nie wygląda na to, aby reprezentowała ugruntowaną firmę, wydawcę lub platformę usługową, i nie jest notowana wśród powszechnie odwiedzanych witryn.
Wiele źródeł klasyfikacji stron internetowych obecnie wiąże tę domenę z phishingiem lub działaniami związanymi z oszustwami. Sama nazwa hosta wygląda na wygenerowaną losowo, a nie zorientowaną na markę, co bywa spotykane w przypadku krótkotrwałych lub jednorazowych domen używanych do tymczasowych kampanii. Na podstawie dostępnych danych witryna może udostępniać ograniczoną zawartość albo stronę błędu/przejściową zamiast pełnoprawnej publicznie dostępnej witryny.
Ocena bezpieczeństwa t0kqwl.ujsaj.lat
Kilka niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie tego skanowania. Została oznaczona przez 16 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików w niewielkim zestawie przeskanowanych zasobów, wynik ten nie przeważa nad szerszym konsensusem silników bezpieczeństwa ukierunkowanych na wykrywanie phishingu.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych dotyczące złośliwej zawartości w dostarczonych danych nie zgłosiły tej domeny w czasie tego skanowania, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to połączenie bardzo nowej domeny, braku istotnej obecności w ruchu oraz znaczących wielosilnikowych wykryć phishingu istotnie zwiększa ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez Google Trust Services i jest hostowana za Cloudflare pod adresem IP 172.67.156.217, z nameserverami Cloudflare i infrastrukturą serwera WWW. Taka konfiguracja może zapewniać korzyści w zakresie wydajności i osłony, ale jednocześnie ukrywa serwer źródłowy, co ogranicza możliwość przypisania infrastruktury na podstawie powierzchownego skanowania.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W dostarczonych ograniczonych danych skanowania malware nie zidentyfikowano złośliwych plików, oznaczonych zewnętrznych linków ani iframe, ale należy interpretować to ostrożnie, biorąc pod uwagę silne wykrycia związane z phishingiem przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?