taxassessment.cyou
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis taxassessment.cyou
Domena taxassessment.cyou wydaje się przedstawiać jako portal z powiadomieniami dotyczącymi podatków, używając tytułu strony „Tax Assessment and Penalty Notice - Inland Revenue Authority of Singapore (IRAS).” Na podstawie zrzutu ekranu i metadanych witryna została zaprojektowana tak, aby przypominać oficjalny komunikat rządowy dotyczący wymiaru podatku, zgodności z przepisami i kar.
Jednak sama domena nie wydaje się być oficjalną domeną rządu Singapuru. Strona odwołuje się do legalnych domen związanych z IRAS i wykorzystuje branding oraz język w stylu rządowym, co może wskazywać na próbę naśladowania organu podatkowego sektora publicznego. Na podstawie dostępnych treści witryna wydaje się koncentrować na skłonieniu odwiedzających do zaufania dokumentowi lub plikowi do pobrania powiązanemu z rzekomym zawiadomieniem podatkowym.
Ocena bezpieczeństwa taxassessment.cyou
Ta witryna internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym kilka detekcji opisywało ją jako phishingową lub złośliwą. Treść strony również ściśle naśladuje Inland Revenue Authority of Singapore, działając jednocześnie z niepowiązanej domeny .cyou zamiast oficjalnego rządowego adresu internetowego. To połączenie może wskazywać na stronę sobowtóra mającą na celu wprowadzenie odwiedzających w błąd.
Dodatkowy kontekst skanowania zwiększa obawy. Domena jest bardzo nowa i ma 27 dni, nie ma ustalonego rankingu ruchu oraz zawiera podejrzane zasoby powiązane, takie jak pliki obrazów i plik VHDX do pobrania, które zostały heurystycznie oznaczone podczas analizy malware. Chociaż główne bazy danych zagrożeń pokazane tutaj były w większości czyste w czasie tego skanowania, jeden dostawca blacklist umieścił tę domenę na liście, a czyste wyniki w niektórych bazach danych nie przeważają nad szerszym, wielosilnikowym konsensusem dotyczącym phishingu.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego we wrześniu 2026 i jest udostępniana przez HTTPS z serwera WWW nginx. Rozwiązuje się do adresu IP 38.76.161.218 i wydaje się być hostowana przez HONGKONG CLOUD NETWORK TECHNOLOGY CO., LIMITED w Kwai Chung, Hong Kong. DNSSEC nie jest włączony, a domena korzysta ze współdzielonej infrastruktury DNS.
Z perspektywy ryzyka technicznego najbardziej godne uwagi obawy to bardzo niedawna rejestracja domeny, niepodpisany status DNSSEC oraz obecność podejrzanych zasobów powiązanych, w tym pliku .vhdx. Ważny certyfikat potwierdza jedynie szyfrowany transport do serwera w momencie połączenia; sam w sobie nie weryfikuje, że witryna jest godna zaufania ani oficjalnie powiązana z organizacją, którą rzekomo reprezentuje.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?