twltter.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis twltter.com
twltter.com wydaje się być domeną internetową, którą wiele źródeł klasyfikacyjnych wiąże z aktywnością związaną z phishingiem, chociaż jeden klasyfikator oznaczył ją również jako domenę hostowanych stron osobistych, a inny szeroko sklasyfikował ją w kategorii technologii. Nazwa domeny ściśle przypomina wzorzec pisowni dużej marki mediów społecznościowych, co może wskazywać na próbę przyciągnięcia odwiedzających, którzy błędnie wpisują lub odczytują znajomy adres.
Na podstawie ciągu znaków domeny i dostępnych danych kategoryzacyjnych ta witryna nie wydaje się reprezentować wyraźnie ugruntowanej, samodzielnej firmy, wydawcy ani usługi z możliwym do zidentyfikowania publicznym operatorem w podanych szczegółach skanu. Brak rankingu ruchu oraz podobieństwo do nazwy dobrze znanej platformy mogą stanowić istotny kontekst przy ocenie sposobu, w jaki domena jest wykorzystywana w czasie tego skanu.
Ocena bezpieczeństwa twltter.com
Kilka silników bezpieczeństwa oznaczyło tę domenę w czasie tego skanu, z 6 na 91 wykryć ogółem. Zgłoszone etykiety obejmowały klasyfikacje phishing, malicious i suspicious, podczas gdy szersze kontrole baz danych zagrożeń nie wykazały wpisów na głównych listach blokowania złośliwych treści przedstawionych tutaj. Jedno źródło w stylu blacklist odnotowało jednak ogólny wpis dotyczący złośliwego obiektu, co zwiększa ostrożność, mimo że sam skan plików malware nie zidentyfikował oznaczonych plików.
Domena jest również bardzo podobna w pisowni do x.com, co może wskazywać na konfigurację typu sobowtór, mającą skorzystać na dezorientacji użytkowników. Ten sygnał jest istotny, ponieważ nowo przeznaczone do innego celu lub zwodnicze domeny podobne do oryginału nie zawsze od razu uruchamiają każdą blacklist. Chociaż domena jest stosunkowo stara i ma ważny certyfikat TLS, sam wiek i HTTPS nie zmniejszają znaczenia wielu wykryć związanych z phishingiem oraz podobieństwa do dobrze znanego miejsca docelowego.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena została zarejestrowana w 2017 roku i wydaje się używać ważnego certyfikatu SSL Let's Encrypt, wygasającego we wrześniu 2026. Wskazuje na adres IP hostowany przez Linode we Frankfurcie nad Menem w Niemczech. Oprogramowanie serwera WWW i wynegocjowany protokół nie zostały zidentyfikowane w dostarczonych danych skanu.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy autentyczności. Dostarczony skan malware nie zidentyfikował złośliwych plików, linków zewnętrznych, domen, do których się odwołano, ani iframe, ale ten ograniczony wynik należy rozpatrywać łącznie z oddzielnymi wielosilnikowymi wykryciami phishingu oraz wzorcem nazewnictwa domeny podobnym do oryginału.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?