verfcarmcuentlgin.gt.tc
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis verfcarmcuentlgin.gt.tc
Ta domena wydaje się hostować hiszpańskojęzyczną stronę logowania stylizowaną tak, aby przypominała ekran logowania do konta Microsoft. Tytuł strony „Iniciar sesión en la cuenta” oraz widoczne elementy interfejsu sugerują, że prezentuje formularz dostępu do konta dla danych logowania do poczty e-mail, telefonu lub Skype, a nie szerszą witrynę informacyjną lub stronę główną firmy.
Na podstawie zrzutu ekranu i podlinkowanych zasobów strona wydaje się ładować obrazy związane z brandingiem z domen dostarczania treści powiązanych z Microsoft, podczas gdy sama jest serwowana z niepowiązanej domeny trzeciego poziomu w obrębie gt.tc. Taka kombinacja może wskazywać, że witryna próbuje naśladować dobrze znany portal konta, zamiast działać jako oficjalna usługa należąca do Microsoft. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, danych firmy ani uzasadnionego kontekstu organizacyjnego.
Ocena bezpieczeństwa verfcarmcuentlgin.gt.tc
W czasie tego skanu zautomatyzowane kontrole bezpieczeństwa nie zgłosiły wykrycia malware ani wpisów na czarnych listach: 0 z 89 silników bezpieczeństwa oznaczyło domenę, skan malware wykrył 0 oznaczonych plików spośród 6 zbadanych, a wymienione bazy zagrożeń były czyste. Domena ma również ponad rok, co samo w sobie może być lekko stabilizującym sygnałem.
Jednak treść strony budzi istotne obawy co do wiarygodności, które nie zawsze są wychwytywane przez skanery malware. Nazwa domeny nie wydaje się zgodna z oficjalną właściwością logowania Microsoft, jednak zrzut ekranu pokazuje formularz logowania oznaczony marką Microsoft i odwołuje się do zasobów związanych z Microsoft. Mówiąc wprost, witryna bardzo przypomina stronę logowania do ważnego konta i może być sobowtórem mającym na celu zbieranie danych uwierzytelniających. Brak rankingu ruchu oraz użycie wzorca hosta/domeny wyglądającego na mało godny zaufania zwiększają tę ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli są proszeni o podanie danych uwierzytelniających do konta.
Opis techniczny
Witryna przedstawia ważny certyfikat TLS wydany przez ZeroSSL, wygasający 2026-11-29, i jest serwowana przez serwer WWW openresty z adresu IP hostowanego przez I FastNet LTD w Wielkiej Brytanii. Serwery nazw znajdują się w infrastrukturze byet.org, a DNSSEC wydaje się niepodpisany. W czasie analizy skan nie zidentyfikował złośliwych plików, oznaczonych linków wychodzących ani iniekcji opartych na iframe.
Z perspektywy technicznego zaufania głównym problemem nie jest sam certyfikat, lecz niedopasowanie między tożsamością domeny a oznaczonym marką doświadczeniem logowania pokazanym na stronie. Ważny certyfikat potwierdza jedynie szyfrowany transport do tego hosta; nie weryfikuje, że witryna jest oficjalną własnością Microsoft.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?