traveni-gld-felzora-r2t5pk64.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis traveni-gld-felzora-r2t5pk64.pages.dev
Ta domena wydaje się być usługą internetową hostowaną w Cloudflare Pages, wykorzystującą pozornie losowo wygenerowaną subdomenę w obrębie pages.dev. Na podstawie dostępnych danych kategoryzacyjnych mogła być używana do prezentowania treści związanych z tematyką mediów społecznościowych, chociaż schemat nazewnictwa nie wskazuje na ugruntowaną markę, organizację ani długo działającą usługę publiczną. Brak rankingu ruchu również sugeruje, że nie jest to powszechnie odwiedzana, głównego nurtu witryna internetowa.
Kontekst skanowania wskazuje, że jest to prawdopodobnie wdrożenie jednofunkcyjne lub tymczasowe, a nie konwencjonalna witryna biznesowa. Subdomeny pages.dev są powszechnie używane dla stron statycznych, środowisk testowych i lekkich hostowanych stron, więc sama infrastruktura nie jest nietypowa; jednak konkretny format subdomeny oraz klasyfikacje związane z phishingiem w danych skanowania sugerują, że ta konkretna strona mogła zostać skonfigurowana do użycia w celach wprowadzających w błąd lub krótkoterminowych.
Ocena bezpieczeństwa traveni-gld-felzora-r2t5pk64.pages.dev
W czasie skanowania wiele niezależnych sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 17 z 91 silników bezpieczeństwa, z powtarzającymi się klasyfikacjami związanymi z phishingiem i oszustwami, a kilka źródeł klasyfikacji stron internetowych również zaklasyfikowało ją w podobny sposób. Chociaż jedno skanowanie malware nie zgłosiło zainfekowanych plików, nadal powiązało domenę i niektóre połączone zasoby z ogólną heurystyką malicious-object, co zwiększa ogólną ostrożność, zamiast równoważyć szerszy konsensus.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne kontrole content-malice pokazane tutaj nie zgłosiły wpisu w czasie skanowania, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, a jedno dodatkowe źródło blacklist również odnotowało ogólny wpis malicious-object. Domena ma kilka lat, co czasami może zmniejszać obawy, ale sam wiek nie przeważa nad silnym konsensusem phishingowym z wielu silników, zwłaszcza w przypadku hostowanej subdomeny, która może zostać wykorzystana ponownie. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.201, z nameserverami i usługami rejestratora Cloudflare. Ważność certyfikatu sugeruje, że szyfrowany transport był dostępny w czasie skanowania, chociaż nie podano szczegółowych informacji o konkretnym protokole TLS.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Konfiguracja hostingu na dużej platformie brzegowej może ułatwiać wdrażanie i skalowanie, ale może też umożliwiać szybkie tworzenie krótkotrwałych stron. W skanowaniu plików nie wykazano bezpośrednich dowodów malware po stronie serwera, jednak w tym przypadku szersze wykrycia phishingu pozostają istotniejszym technicznym wskaźnikiem ryzyka.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?