validar3e.webcindario.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis validar3e.webcindario.com
Ten URL wydaje się być stroną hostowaną na platformie subdomen webcindario.com, a nie oficjalną, niezależną domeną firmową. Na podstawie tytułu strony i widocznej treści przedstawia się jako hiszpańskojęzyczna strona „WhatsApp - Verificación de número”, prosząca odwiedzających o wybranie kraju i wprowadzenie numeru telefonu. Wzorzec nazewnictwa „validar3e” oraz użycie wielu prostych stron HTML sugerują lekką hostowaną stronę docelową, a nie formalną witrynę korporacyjną.
Strona wydaje się naśladować proces weryfikacji numeru telefonu powiązany z WhatsApp, a tekst w stopce zawiera odniesienie do „WhatsApp & Microsoft - 2026.” Na podstawie dostępnych danych nic nie wskazuje na to, by ta subdomena była obsługiwana przez WhatsApp, Microsoft lub ich organizacje nadrzędne. Zamiast tego wydaje się być hostowana przez Miarroba Networks na współdzielonej infrastrukturze w Hiszpanii.
Ocena bezpieczeństwa validar3e.webcindario.com
Ta witryna została oznaczona przez 19 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto duża baza danych zagrożeń wymieniała ten URL w związku z aktywnością socjotechniczną, co jest silnym wskaźnikiem wyłudzania danych uwierzytelniających lub zwodniczego działania. Zrzut ekranu pokazuje również stronę, która wydaje się naśladować branding WhatsApp i prosi o numer telefonu, co może być zgodne z phishingiem opartym na podszywaniu się.
Skan malware zgłosił kilka wewnętrznych stron HTML jako podejrzane, chociaż ustalenia te miały charakter ogólny, a nie były powiązane z nazwaną rodziną malware. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal wartym odnotowania. Chociaż domena nadrzędna jest stara, ten wiek nie zmniejsza tu istotnie obaw, ponieważ skanowana treść znajduje się na hostowanej subdomenie, a widoczna strona wydaje się zaprojektowana tak, by przypominać dobrze znaną usługę komunikatora bez wyraźnego upoważnienia.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym w sierpniu 2026. Wydaje się być serwowana przez nginx z adresu IP 5.57.226.202 i hostowana przez Miarroba Networks w Madrycie, Hiszpania. Serwery nazw wskazują na chmurowy DNS Google Domains, a DNSSEC wydaje się niepodpisany w czasie tego skanowania.
Z technicznego punktu widzenia konfiguracja wygląda na podstawową hostowaną stronę internetową wykorzystującą wiele statycznych plików HTML i zasobów JavaScript. W dostarczonych danych skanowania nie odnotowano nadużyć opartych na iframe, ale kilka lokalnych ścieżek HTML zostało oznaczonych przez skan malware jako podejrzane. Połączenie hostingu współdzielonego, prostej struktury strony i treści w stylu podszywania się może zwiększać potencjał nadużyć na tej subdomenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?