to.lk
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis to.lk
Domena to.lk wydaje się hostować usługę skracania URL oznaczoną marką "ShortURL" i ściśle powiązaną z shorturl.lk. Na podstawie tytułu strony, metadanych i zrzutu ekranu witryna oferuje użytkownikom sposób tworzenia skróconych linków, zarządzania kontami oraz śledzenia aktywności linków do celów brandingowych lub analitycznych. Strona główna zawiera standardowe elementy nawigacyjne, takie jak funkcje, pomoc techniczna, cennik, logowanie i rejestracja, co sugeruje aplikację internetową, a nie prostą stronę docelową.
Sama domena jest bardzo stara i korzysta z lankijskiej przestrzeni nazw .lk, ale widoczna usługa wydaje się nowoczesną platformą do skracania linków, a nie stroną rządową lub instytucjonalną. Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanowania, więc na podstawie samego tego obrazu nie można potwierdzić własności. Funkcjonalnie witryna wydaje się przeznaczona do przekierowywania linków, udostępniania i śledzenia kampanii, co jest typowym zastosowaniem usług krótkich linków.
Ocena bezpieczeństwa to.lk
Ta witryna budzi istotne obawy na podstawie dostępnych wyników skanowania. W czasie tego skanowania została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę jako phishingową lub złośliwą. Ponadto skan malware oznaczył liczne strony i zasoby jako podejrzane lub złośliwe, w tym ścieżki związane z logowaniem, rejestracją, cennikiem, prywatnością i kontaktem. Usługa skracania URL może również wprowadzać dodatkowe ryzyko, ponieważ skrócone linki mogą ukrywać przed odwiedzającymi ostateczny adres docelowy.
Dane z blacklist i reputacyjne również pokazują niekorzystne sygnały. Chociaż niektóre główne bazy danych dotyczące złośliwych treści były czyste w czasie tego skanowania, domena figurowała w co najmniej jednej bazie zagrożeń ukierunkowanej na phishing oraz u innego dostawcy zorientowanego na malware. Adres IP domeny figuruje również na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem niż bezpośrednie detekcje złośliwości witryny, ale nadal warto to odnotować jako ostrzeżenie.
Witryna sprawia wrażenie działającej usługi, a nie zaparkowanej strony, a wiek domeny jest wyjątkowo duży, co czasami może wskazywać na ugruntowany zasób. Jednak zgodność wielu silników co do phishingu jest znacznie silniejszym sygnałem niż sam wiek. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-10-10. DNSSEC wydaje się być włączony i podpisany, co jest pozytywnym sygnałem integralności odpowiedzi DNS. Serwer WWW jest raportowany jako LiteSpeed, hostowany na infrastrukturze powiązanej z PrivateSystems Networks EU Ltd w Amsterdamie, Holandia.
Z perspektywy bezpieczeństwa główne obawy nie dotyczą samej konfiguracji TLS, lecz ustaleń reputacyjnych związanych z hostowaną treścią i podlinkowanymi zasobami. Skan pokazuje również rozległe wewnętrzne odwołania między to.lk i shorturl.lk, co sugeruje, że usługa może działać w obrębie obu domen. W danych skanowania nie podano żadnej słabości na poziomie protokołu, ale detekcje na poziomie treści są na tyle istotne, że przeważają nad skądinąd rutynowymi sygnałami infrastrukturalnymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?