tradecenter-mqde-in-chlna-com.cleverapps.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tradecenter-mqde-in-chlna-com.cleverapps.io
Ta domena wydaje się hostować stronę stylizowaną na portal logowania do Made-in-China.com, platformy business-to-business używanej do pozyskiwania produktów od chińskich dostawców. Tytuł strony, branding i układ wizualny sugerują, że próbuje przedstawiać się jako strona logowania do konta tej platformy, z polami na adres e-mail i hasło oraz towarzyszącym tekstem marketingowym dotyczącym zaopatrzenia i handlu.
Jednak rzeczywista nazwa domeny nie jest oficjalną domeną Made-in-China.com i zamiast tego wykorzystuje długą subdomenę w ramach cleverapps.io. Na podstawie struktury domeny, kontekstu hostingu i prezentacji strony, ta strona może mieć na celu imitowanie legalnego komercyjnego procesu logowania, a nie służyć jako oficjalna własność wskazanego marketplace’u.
Ocena bezpieczeństwa tradecenter-mqde-in-chlna-com.cleverapps.io
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishingową lub oszukańczą. Ponadto wiele źródeł klasyfikacji stron internetowych powiązało tę witrynę z aktywnością związaną z phishingiem, a zrzut ekranu pokazuje stronę logowania wykorzystującą branding Made-in-China na nieoficjalnej domenie. To połączenie może wskazywać na próbę pozyskania danych uwierzytelniających do kont poprzez imitowanie legalnej usługi.
Niektóre kontrole były czyste: skan pod kątem malware nie wykrył oznaczonych plików, a główne bazy zagrożeń dotyczące malware i phishingowych URL nie zgłosiły wykryć w czasie tego skanowania. Mimo to czysty wynik skanowania plików nie przeważa nad silniejszymi wskaźnikami phishingu w tym przypadku, zwłaszcza gdy strona wydaje się naśladować znaną platformę biznesową, działając jednocześnie z niepowiązanej subdomeny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na październik 2026. Wydaje się, że jest hostowana na infrastrukturze powiązanej z Clever Cloud w Nantes we Francji, z wykorzystaniem serwera WWW Apache pod adresem IP 91.208.207.142. Domena jest stosunkowo stara, zarejestrowana w 2012 przez OVH SAS, co czasami może nadawać wiarygodność domenie bazowej, nawet gdy konkretna subdomena jest nadużywana.
Wygląda na to, że DNSSEC nie jest podpisany, co jest powszechne, ale zapewnia mniejszą ochronę przed niektórymi scenariuszami manipulacji na warstwie DNS. Główny problem techniczny nie dotyczy samej konfiguracji TLS, lecz tego, że treść strony wydaje się imitować portal logowania strony trzeciej, będąc jednocześnie serwowana z niepowiązanej subdomeny cleverapps.io.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?