webstlapp-amazonauth.165-154-225-173.cpanel.site
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis webstlapp-amazonauth.165-154-225-173.cpanel.site
Ta domena wydaje się być subdomeną hostowaną w ramach witryny zarządzanej przez cPanel na infrastrukturze powiązanej ze środowiskiem hostingu współdzielonego. Na podstawie struktury nazwy hosta nie wygląda na to, aby reprezentowała główną markową domenę firmową; zamiast tego wygląda na niestandardową subdomenę, która mogła zostać utworzona dla określonej aplikacji internetowej, strony docelowej lub tymczasowo hostowanej instancji.
Wzorzec nazewnictwa domeny zawiera terminy przypominające "Amazon" i "auth", co może sugerować stronę o tematyce uwierzytelniania lub treści związane z logowaniem. W połączeniu z dostępnymi danymi kategoryzacyjnymi witryna wydaje się być powiązana z phishingiem lub działaniami związanymi z oszustwami, a nie ze standardową witryną biznesową, medialną lub informacyjną skierowaną do konsumentów. Żadne dowody w dostarczonych danych skanowania nie wskazują na tożsamość legalnego operatora ani ugruntowaną obecność organizacyjną.
Ocena bezpieczeństwa webstlapp-amazonauth.165-154-225-173.cpanel.site
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została sklasyfikowana przez kilku dostawców klasyfikacji stron internetowych jako związana z phishingiem lub oszustwami, a 10 z 91 silników bezpieczeństwa ją oznaczyło. Ponadto nazwa domeny bardzo przypomina stronę uwierzytelniania związaną z Amazon i może być przeznaczona do tego, by wyglądać jak legalne miejsce logowania marki, co jest częstym wzorcem w kampaniach wyłudzania danych uwierzytelniających.
Wyniki blacklist były mieszane. Kilka głównych baz danych zagrożeń nie zgłosiło tej domeny w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Sam ten sygnał byłby stosunkowo słabym wskaźnikiem, ale w tym przypadku występuje obok wielosilnikowych wykryć phishingu, niemarkowej struktury subdomeny, braku rankingu oraz nieprawidłowej lub brakującej konfiguracji SSL/TLS.
Chociaż skan pod kątem malware nie zidentyfikował złośliwych plików w ograniczonej sprawdzonej zawartości, strony phishingowe często opierają się na zwodniczych formularzach, a nie na malware do pobrania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna wydaje się być hostowana pod adresem IP 165.154.225.173 z użyciem serwera WWW LiteSpeed, a hosting przypisano do Scloud Pte Ltd w Hong Kong. Domena używa serwerów nazw ns1.pdns.tech i ns2.pdns.tech. DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Istotnym problemem technicznym jest to, że SSL/TLS wydaje się być nieprawidłowy lub brakujący, bez dostępnych potwierdzonych szczegółów certyfikatu. W przypadku każdej strony, która może żądać danych uwierzytelniających, byłby to istotny problem zaufania i bezpieczeństwa. Połączenie infrastruktury w stylu hostingu współdzielonego, brakującego lub nieprawidłowego HTTPS oraz podejrzanego wzorca nazewnictwa subdomeny może zwiększać niepewność co do legalności witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?