vocational-white-5xciizxu.edgeone.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis vocational-white-5xciizxu.edgeone.dev
Ta domena wydaje się hostować prostą stronę internetową przedstawioną jako portal logowania, przy jednoczesnym użyciu tytułu strony i meta opisu Wikipedia. Na podstawie widocznej treści nie wydaje się, aby działała jak zwykła encyklopedia lub informacyjna witryna internetowa. Zamiast tego wyświetlana strona jest ogólnym formularzem wprowadzania danych logowania, żądającym adresu e-mail i hasła, co jest niespójne z deklarowanym brandingiem Wikipedia w metadanych.
Sama domena korzysta z subdomeny edgeone.dev, a nie z oficjalnej domeny należącej do Wikimedia. Ta rozbieżność, w połączeniu ze skopiowanymi metadanymi związanymi z Wikipedia i minimalistycznym interfejsem logowania, sugeruje, że strona może próbować naśladować dobrze znaną usługę lub markę, zamiast działać jako niezależna witryna z treściami. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, danych firmy ani kontekstu legalnej usługi.
Ocena bezpieczeństwa vocational-white-5xciizxu.edgeone.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym większość wykryć klasyfikowała ją jako phishing. Ponadto jedna baza danych zagrożeń oznaczyła URL jako phishing, podczas gdy sama zawartość strony pokazuje formularz logowania, który nie odpowiada oczekiwanemu wyglądowi ani przeznaczeniu usługi Wikipedia wymienionej w metadanych. To połączenie ustaleń reputacyjnych i zachowania strony jest powszechnie kojarzone ze stronami służącymi do wyłudzania danych logowania.
Skan nie wykrył złośliwych plików, a kilka szerszych kontroli blacklist było czystych w czasie przeglądu. Jednak te czystsze sygnały są tutaj przeważone przez zgodność wielu silników co do phishingu, wprowadzający w błąd tytuł/opis Wikipedia, brak normalnej zawartości strony oraz podejrzane żądanie podania adresu e-mail i hasła w niepowiązanej subdomenie. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia przypadającą na końcówkę 2026. Jest hostowana pod adresem IP 43.174.247.29 w Singapurze, wygląda na serwowaną przez infrastrukturę ATS/9.2.15 i używa serwerów nazw ns3.dnsv2.com oraz ns4.dnsv2.com. DNSSEC nie jest włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy ryzyka technicznego obecność HTTPS nie powinna być traktowana jako dowód legalności. Bardziej istotnym problemem jest rozbieżność między domeną, metadanymi stylizowanymi na Wikipedia a formularzem danych logowania pokazanym na zrzucie ekranu. Taki wzorzec może wskazywać na zwodniczą stronę zaprojektowaną do zbierania danych logowania, a nie do świadczenia usługi, którą rzekomo reprezentuje.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?