walmerstory-webtechmail.wasmer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis walmerstory-webtechmail.wasmer.app
Wygląda na to, że ta domena hostuje prostą stronę logowania w stylu webmail na platformie wasmer.app. Widoczna treść pokazuje pole adresu e-mail, pole hasła, przycisk logowania, selektor języka oraz oznaczenie cPanel, co sugeruje, że przedstawia się jako portal dostępu do poczty elektronicznej, a nie ogólna strona informacyjna.
Na podstawie struktury subdomeny „walmerstory-webtechmail” oraz zrzutu ekranu strona może być przeznaczona do zbierania danych uwierzytelniających do skrzynek pocztowych dla konkretnego celu lub kampanii, a nie do działania jako powszechna publiczna usługa webmail. Strona najwyraźniej nie zawiera danych firmy, opisów usługi ani innych typowych treści uzupełniających, które zwykle towarzyszyłyby legalnemu hostowanemu portalowi pocztowemu.
Sama domena jest subdomeną w ramach wasmer.app, podczas gdy podane dane rejestracyjne dotyczą infrastruktury domeny nadrzędnej, a niekoniecznie identyfikują operatora tej konkretnej subdomeny. Na podstawie dostępnych danych rzeczywisty podmiot kontrolujący tę stronę nie jest na niej jasno ujawniony.
Ocena bezpieczeństwa walmerstory-webtechmail.wasmer.app
Ta strona wykazuje kilka wskaźników powszechnie kojarzonych ze stronami służącymi do wyłudzania danych uwierzytelniających. Na zrzucie ekranu witryna prezentuje ogólny formularz logowania do webmail z oznaczeniem w stylu cPanel, ale nazwa domeny najwyraźniej nie odpowiada rozpoznawalnej oficjalnej usłudze pocztowej ani domenie firmowej. Ponadto 2 z 91 silników bezpieczeństwa oznaczyły URL jako phishing w czasie tego skanu, a skan malware również oznaczył oba przeskanowane wpisy strony jako złośliwe.
Jednocześnie szersze kontrole blacklist i baz danych zagrożeń uwzględnione w skanie były czyste w czasie przeglądu, a wiek domeny jest stosunkowo duży, co czasami może zmniejszać pewność co do wniosków opartych wyłącznie na automatyzacji. Jednak połączenie ogólnego formularza danych uwierzytelniających, ograniczonego kontekstu strony, braku widocznych informacji o właścicielu oraz wielu wykryć związanych z phishingiem istotnie zwiększa poziom obaw mimo czystego statusu w głównych kontrolach blacklist.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli są proszeni o podanie danych logowania do poczty e-mail. W czasie tego skanu wskazana była ostrożność.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w 2026, co oznacza, że ruch do tej strony najwyraźniej jest szyfrowany podczas transmisji. Rozwiązuje się do adresu IP hostowanego przez ONLINE w Paris, France. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w dostarczonych danych skanu. DNSSEC najwyraźniej nie jest podpisany.
Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz zachowanie i prezentacja strony: minimalny interfejs wyłącznie do logowania na hostowanej subdomenie z niewielką ilością kontekstu pomocniczego. Brak DNSSEC jest powszechny i sam w sobie nie stanowi dowodu nadużycia, ale oznacza, że odpowiedzi DNS nie są dodatkowo chronione przez walidację DNSSEC.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?