validaciionlive.fwh.is
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis validaciionlive.fwh.is
Ta domena wydaje się hostować stronę logowania przedstawioną po hiszpańsku jako ekran logowania do konta Microsoft („Iniciar sesión en tu cuenta Microsoft”). Tytuł strony, elementy identyfikacji wizualnej i odwołania do zasobów obrazów sugerują, że próbuje ona przypominać interfejs uwierzytelniania Microsoft, zamiast oferować niezależną treść lub własną odrębną usługę.
Na podstawie dostępnych metadanych strony i zrzutu ekranu witryna nie wydaje się reprezentować oficjalnej domeny należącej do Microsoft. Zamiast tego wygląda na samodzielną stronę hostowaną na infrastrukturze powiązanej z zewnętrznym dostawcą hostingu, wykorzystującą zasoby wizualne związane z Microsoft oraz prosty formularz wprowadzania danych logowania. Taka kombinacja jest powszechnie kojarzona ze stronami służącymi do wyłudzania danych uwierzytelniających lub podszywania się pod markę.
Ocena bezpieczeństwa validaciionlive.fwh.is
W chwili tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub złośliwą. Ponadto jedna baza blacklist umieściła domenę na liście, a treść strony wydaje się naśladować sposób logowania do Microsoft, mimo że jest serwowana z niepowiązanej domeny. Zrzut ekranu, tytuł strony i podlinkowane zasoby związane z Microsoft dodatkowo wzmacniają możliwość, że ta strona może próbować zbierać dane uwierzytelniające do kont poprzez upodobnienie się do zaufanej marki.
Podsumowanie skanowania malware było niejednoznaczne: żadne pliki nie zostały formalnie oznaczone w liczbie plików, ale skaner mimo to powiązał domenę i jedną podlinkowaną ścieżkę skryptu z ogólną etykietą złośliwego obiektu. Chociaż same ogólne etykiety heurystyczne mogą mieć niską wiarygodność, tutaj budzą większe obawy, ponieważ występują obok szerokich wielosilnikowych wykryć phishingu i widocznego naśladowania marki. Domena nie ma też żadnego istotnego rankingu ruchu w dostarczonych danych, co może być zgodne ze stroną kampanii o niskiej widoczności lub krótkim czasie działania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez ZeroSSL, wygasającym 2026-07-18. Ważny certyfikat wskazuje jedynie na szyfrowany transport i sam w sobie nie potwierdza legalności. Serwer wydaje się działać na openresty pod adresem IP 185.27.134.34, hostowanym przez I FastNet LTD w Wielkiej Brytanii. DNSSEC nie jest włączony, a domena używa serwerów nazw od ns1.byet.org do ns4.byet.org.
Z perspektywy ryzyka technicznego najbardziej zauważalne obawy to wielosilnikowe wykrycia związane z phishingiem, użycie subdomeny hostowanej przez podmiot trzeci zamiast oficjalnej domeny marki oraz oznaczony URL skryptu na tym samym hoście. Poza tym kontrole blacklist były w dużej mierze czyste, z wyjątkiem jednego wpisu, co sugeruje, że najsilniejsze obawy wynikają z sygnałów dotyczących treści i reputacji, a nie z danych o reputacji poczty.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?