test2.c3rberus.at
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis test2.c3rberus.at
Domena test2.c3rberus.at wydaje się hostować stronę logowania stylizowaną tak, aby przypominała platformę gamingową Steam. Widoczny tytuł strony to „Sign In”, a zrzut ekranu pokazuje elementy identyfikacji Steam, formularz nazwy użytkownika/hasła oraz monit logowania za pomocą kodu QR, mający wyglądać jak strona dostępu do konta w ekosystemie gier Valve.
Na podstawie struktury domeny nie wydaje się, aby był to oficjalny adres internetowy Steam lub należący do Valve. Zamiast tego wygląda na to, że jest to subdomena w obrębie c3rberus.at, która prezentuje oznaczenia zewnętrznej marki. W praktyce strona wydaje się zaprojektowana do zbierania poświadczeń konta lub danych dostępu do sesji od użytkowników, którzy mogą sądzić, że wchodzą w interakcję z prawdziwym procesem logowania Steam.
Ocena bezpieczeństwa test2.c3rberus.at
W czasie tego skanowania występowało wiele sygnałów ostrzegawczych. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Treść strony również ściśle imituje proces logowania Steam, jednocześnie używając nieoficjalnej domeny, co może wskazywać na próbę przechwycenia poświadczeń użytkowników poprzez podszywanie się pod markę. Ponadto skan malware oznaczył pojedynczy zeskanowany plik jako złośliwy, a także występował jeden wpis w bazie danych zagrożeń.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane: główne pokazane tutaj bazy danych dotyczące złośliwych treści nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości strony internetowej. Mimo to połączenie szerokich, wielosilnikowych detekcji phishingu, strony logowania w stylu wyłudzania poświadczeń oraz widocznego naśladownictwa znanej marki gamingowej istotnie zwiększa poziom obaw.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na koniec 2026 roku. Wygląda na to, że jest serwowana przez openresty z adresu IP hostowanego przez Femo IT Solutions Limited we Frankfurcie nad Menem w Niemczech. Domena używa nameserverów Cloudflare, podczas gdy DNSSEC wydaje się niepodpisany.
Z perspektywy stanu zabezpieczeń obecność TLS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Bardziej istotne obawy w czasie tego skanowania miały charakter reputacyjny i opierały się na treści: wielosilnikowe detekcje phishingu, werdykt złośliwego pliku dotyczący strony docelowej oraz interfejs logowania, który wydaje się naśladować dużą usługę zewnętrzną na niepowiązanej domenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?