wakeme-foxxwebss.wasmer.app
Kategoria: Information Technology, Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis wakeme-foxxwebss.wasmer.app
Ta domena wydaje się hostować prostą stronę logowania w stylu webmail na platformie wasmer.app. Na podstawie zrzutu ekranu strona zawiera pola adresu e-mail i hasła, ogólny tytuł „Welcome to Our Website” oraz oznaczenia przypominające logowanie do webmaila lub panelu sterowania hostingu, a nie pełnoprawną stronę firmową z wyraźnymi informacjami o właścicielu.
Sama nazwa domeny nie wydaje się odpowiadać rozpoznawalnej organizacji ani znanemu dostawcy poczty, a strona nie identyfikuje w widoczny sposób firmy, operatora usługi ani prawidłowych informacji wsparcia. Chociaż niektórzy dostawcy klasyfikacji stron internetowych umieszczają ją w kategorii technologii informacyjnych lub infrastruktury webowej, widoczna treść to przede wszystkim formularz wprowadzania danych uwierzytelniających, co może wskazywać na portal logowania do konta, a nie szerszy serwis informacyjny.
Ocena bezpieczeństwa wakeme-foxxwebss.wasmer.app
Ta witryna budzi istotne obawy na podstawie dostępnych danych ze skanu. W czasie tego skanu 6 z 91 silników bezpieczeństwa oznaczyło domenę, przy czym kilka z nich sklasyfikowało ją konkretnie jako phishing. Ponadto skan malware oznaczył oba wpisy zeskanowanych stron jako złośliwe, a zrzut ekranu pokazuje ogólny formularz logowania do webmaila, który nie identyfikuje jasno operatora usługi ani nie wyjaśnia, dlaczego wymagane są dane uwierzytelniające użytkownika.
Wyniki blacklist były mieszane, a nie całkowicie czyste. Chociaż główne bazy danych zagrożeń ukierunkowane na treści uwzględnione w skanie nie zgłaszały wpisu w czasie przeglądu, adres IP domeny figurował na dwóch listach blokujących reputację poczty. Sam ten sygnał byłby słabszym wskaźnikiem, ale w tym przypadku występuje obok wielosilnikowych wykryć phishingu i strony logowania, która może być przeznaczona do zbierania danych uwierzytelniających poczty e-mail.
Domena ma kilka lat, co czasami może zmniejszać ryzyko w przypadkach granicznych, ale wiek nie przeważa nad połączeniem wykryć phishingu, złośliwych ustaleń dotyczących stron oraz widocznej tutaj zwodniczo wyglądającej prezentacji logowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, co oznacza, że ruch do strony może być szyfrowany podczas transmisji. Jednak samo HTTPS nie potwierdza, że usługa działająca za tą stroną jest godna zaufania. Domena jest hostowana na infrastrukturze powiązanej z ONLINE w Paryżu we Francji, a nameservery wskazują na wasmernet.com. DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności.
Z perspektywy przeglądu bezpieczeństwa głównym problemem nie jest certyfikat, lecz zachowanie strony i sygnały reputacyjne: minimalny interfejs w stylu zbierania danych uwierzytelniających, wielokrotne wykrycia phishingu przez silniki bezpieczeństwa oraz złośliwe ustalenia w zeskanowanych wpisach HTML. Oprogramowanie serwera i szczegóły protokołu nie zostały zidentyfikowane w wynikach skanu, co ogranicza głębszą ocenę infrastruktury.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?