tradecenter-mqde-in-china-com.cleverapps.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tradecenter-mqde-in-china-com.cleverapps.io
Ta domena wydaje się hostować stronę logowania stylizowaną tak, aby przypominała Made-in-China.com, platformę sourcingową business-to-business skupioną na łączeniu kupujących z chińskimi dostawcami. Tytuł strony, meta description i zrzut ekranu prezentują branding związany z tym marketplace'em oraz zachęcają użytkowników do zalogowania się lub utworzenia konta.
Jednak sama przeskanowana domena nie jest główną domeną Made-in-China.com. Zamiast tego jest hostowana jako subdomena w cleverapps.io, co sugeruje, że może to być wdrożona oddzielnie aplikacja internetowa, a nie oficjalny punkt logowania marki marketplace'u pokazanej na stronie. Na podstawie struktury domeny i widocznej treści strona wydaje się prezentować stronę dostępu do konta, która może być przeznaczona do zbierania danych uwierzytelniających użytkowników.
Ocena bezpieczeństwa tradecenter-mqde-in-china-com.cleverapps.io
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub zagrożenie związane z oszustwem. Ponadto wielu dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishing lub inne oszustwo, mimo że niektóre kontrole blacklist i plików malware nie wykryły zagrożeń opartych na ładunku.
Strona wizualnie przypomina portal logowania do Made-in-China.com, ale jest udostępniana z innej subdomeny cleverapps.io, a nie z głównej domeny marki. Ta rozbieżność może wskazywać na podobną stronę logowania zaprojektowaną tak, aby imitować legalną usługę. Chociaż skanowanie malware nie zgłosiło żadnych oznaczonych plików, a główne bazy danych zagrożeń były czyste w czasie tego skanu, strony phishingowe często opierają się na wyłudzaniu danych uwierzytelniających, a nie na złośliwych pobraniach, więc czyste wyniki skanowania plików nie zmniejszają tu istotnie obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL Let's Encrypt wygasającym w październiku 2026. Wydaje się, że jest hostowana na infrastrukturze powiązanej z Clever Cloud w Nantes we Francji, z użyciem serwera WWW Apache. Domena jest zarejestrowana od wielu lat za pośrednictwem OVH SAS, co czasami może nadawać wiarygodność domenie bazowej, chociaż samo w sobie nie potwierdza to konkretnej hostowanej podstrony ani treści subdomeny.
DNSSEC wydaje się niepodpisany, a w czasie tego skanu nie zgłoszono żadnych trafień na listach blokowania reputacji poczty opartych na DNS. W ograniczonym skanie strony nie zidentyfikowano żadnych złośliwych plików, linków zewnętrznych ani iframe'ów, co jest zgodne z wieloma stronami phishingowymi, które używają prostych formularzy HTML zamiast dostarczania malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?