watchinstantclick.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis watchinstantclick.com
watchinstantclick.com wydaje się być mało rozpoznawalną witryną internetową, z niewielką ilością publicznie widocznych informacji identyfikacyjnych w danych skanowania. Nazwa domeny nie wskazuje jednoznacznie na znaną markę, organizację ani ugruntowaną usługę, a metadane strony pokazane w skanie są w dużej mierze puste — w czasie analizy nie były dostępne ani tytuł, ani meta description.
Na podstawie dostępnych danych kategoryzacyjnych witryna została sklasyfikowana przez wielu dostawców klasyfikacji stron internetowych jako związana z phishingiem lub oszustwami. W dostarczonym skanie nie ma dowodów na rozwiniętą obecność biznesową, treści redakcyjne ani rozpoznawalną ofertę usług, a domena nie była notowana w głównych pomiarach ruchu uwzględnionych w skanie.
Szczegóły WHOIS i infrastruktury sugerują, że domena jest stosunkowo nowa w praktycznym ujęciu — została zarejestrowana nieco ponad rok temu i korzysta ze standardowych współdzielonych usług internetowych, takich jak komercyjny rejestrator, serwery nazw Cloudflare oraz hosting w Stanach Zjednoczonych. Z dostarczonych danych nie wynika tożsamość operatora.
Ocena bezpieczeństwa watchinstantclick.com
Wyniki skanowania wskazują na wiele sygnałów ryzyka. W czasie tego skanowania 12 z 91 silników bezpieczeństwa oznaczyło domenę, a kilka niezależnych źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku domeny bez widocznego rankingu ruchu i z minimalnymi publicznie dostępnymi metadanymi.
Kontrole blacklist i reputacji dały wyniki mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie wykryły zagrożenia w czasie tego skanowania, a przeszukiwanie pod kątem malware nie wykazało oznaczonych plików ani zewnętrznych linków. Jednak jeden dostawca blacklist umieścił domenę na liście z ogólną etykietą złośliwego obiektu, co zwiększa ogólną ostrożność, nawet jeśli jest to mniej szczegółowe niż nazwana rodzina malware.
Łącznie najsilniejsze sygnały pochodzą tutaj z powtarzających się klasyfikacji związanych z phishingiem oraz z liczby silników bezpieczeństwa zgłaszających alerty. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania, co oznacza, że połączenia mogą być szyfrowane podczas transmisji. Jednak obecność HTTPS nie powinna sama w sobie być traktowana jako sygnał zaufania, ponieważ zarówno legalne, jak i nadużyciowe witryny powszechnie używają ważnych certyfikatów. DNSSEC wydaje się niepodpisany, więc w dostarczonych rekordach nie wskazano dodatkowej ochrony integralności DNS.
Szczegóły infrastruktury pokazują serwery nazw Cloudflare oraz hosting powiązany z LeaseWeb USA w Seattle, United States. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w wynikach skanowania. W dostarczonym przeszukiwaniu pod kątem malware nie wykryto złośliwych plików, zewnętrznych linków ani iframe, ale nie przeważa to nad silniejszymi sygnałami reputacyjnymi związanymi z phishingiem pochodzącymi od wielu silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?