vkorg.webservis.ru
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis vkorg.webservis.ru
vkorg.webservis.ru wydaje się być subdomeną hostowaną w ramach webservis.ru w środowisku darmowego hostingu. Na podstawie zaobserwowanych linków i odwołań na stronie treść może być zaprojektowana tak, aby przypominać strony mobilne związane z VK lub z nimi współdziałać, z odwołaniami do m.vk.com i zasobów sugerujących próbę naśladowania znanego logowania do serwisu społecznościowego lub strony docelowej.
Sama domena nie jest samodzielną witryną najwyższego poziomu, lecz hostowaną subdomeną na starszej współdzielonej infrastrukturze. Wielu dostawców klasyfikacji stron internetowych kategoryzuje ją jako phishingową lub związaną z oszustwami, co sugeruje, że strona mogła być używana do zbierania danych uwierzytelniających lub wprowadzania odwiedzających w błąd poprzez przedstawianie się jako zaufana usługa. Na podstawie dostępnych danych nie wydaje się, aby reprezentowała oficjalną witrynę korporacyjną VK ani wyraźnie zidentyfikowanego legalnego operatora.
Ocena bezpieczeństwa vkorg.webservis.ru
Ten skan pokazuje kilka istotnych wskaźników ryzyka. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją w czasie tego skanu jako phishingową lub związaną z oszustwami. Strona wydaje się również ściśle nawiązywać do brandingu VK i mobilnych zasobów VK, działając jednocześnie z niepowiązanej hostowanej subdomeny, co może wskazywać na konfigurację typu look-alike mającą na celu imitowanie znanej usługi.
Dodatkowe wyniki skanu zwiększają obawy. Skan malware oznaczył stronę jako podejrzaną i zidentyfikował jeden oznaczony plik, podczas gdy kilka linków wewnętrznych i sama domena zostały oznaczone ogólnymi wskaźnikami złośliwości. Kontrole baz danych zagrożeń były w większości czyste, ale jeden dostawca blacklist umieścił domenę na liście, co oznacza, że obraz blacklist nie był całkowicie czysty w czasie przeglądu. Witryna nie ma również prawidłowej ani wykrywalnej konfiguracji SSL/TLS, co może dodatkowo zwiększać ryzyko w przypadku każdej strony, która może wymagać interakcji użytkownika lub danych uwierzytelniających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Host rozwiązuje się na adres IP 195.16.42.43 i wydaje się być obsługiwany z moskiewskiego środowiska darmowego hostingu powiązanego ze współdzieloną infrastrukturą. Wiek domeny pokazany dla domeny nadrzędnej jest stosunkowo duży, ale jest to hostowana subdomena, więc wiek domeny nadrzędnej nie powinien być traktowany jako dowód wiarygodności tej konkretnej strony. Serwery nazw wskazują na freehosting.centre.ru, a status DNSSEC jest nieznany.
W danych skanu nie wykryto prawidłowej konfiguracji SSL/TLS, a szczegóły certyfikatu i informacje o protokole były niedostępne. Może to wskazywać na brak obsługi HTTPS, błędną konfigurację lub stronę, która w czasie testów była osiągalna wyłącznie przez niezabezpieczony HTTP. W połączeniu z klasyfikacjami związanymi z phishingiem i kontekstem hostingu współdzielonego taka konfiguracja może budzić podwyższone obawy dotyczące bezpieczeństwa i autentyczności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?