wechat.lol
Kategoria: Malicious Web Sites
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis wechat.lol
wechat.lol wydaje się być samodzielną domeną wykorzystującą dobrze znany termin "WeChat" pod inną domeną najwyższego poziomu. Na podstawie ciągu domeny i ustaleń dotyczących podobieństwa może próbować upodabniać się do uznanej marki WeChat lub do niej nawiązywać, zamiast działać jako niezależna usługa z wyraźnie odrębną marką. Dostępne dane ze skanowania nie wskazują na rozwiniętą witrynę z bogatą treścią, a podczas tego skanowania nie zaobserwowano żadnych istotnych linków na stronie, plików ani osadzonych zasobów.
Domena jest bardzo nowa, w momencie oceny miała około 354 dni, i nie jest notowana w głównych pomiarach ruchu. Jest zarejestrowana za pośrednictwem Atak Domain, korzysta z serwerów nazw Cloudflare i wskazuje na infrastrukturę hostingową we Frankfurt am Main w Niemczech. Biorąc pod uwagę schemat nazewnictwa i klasyfikacje zagrożeń, witryna wydaje się bardziej zgodna z domeną podszywającą się lub ukierunkowaną na phishing niż z ugruntowaną platformą internetową dla konsumentów.
Ocena bezpieczeństwa wechat.lol
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 7 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako podejrzaną lub złośliwą. Ponadto domena bardzo przypomina wechat.com i może być sobowtórem mającym czerpać korzyści z pomyłek z tą lepiej znaną domeną. To podobieństwo jest istotnym sygnałem ostrzegawczym, zwłaszcza że domena została niedawno zarejestrowana, nie ma widocznego rankingu ruchu i nie wykazuje typowych wskaźników zaufania związanych z ugruntowanymi usługami.
Niektóre kontrole były mniej poważne: skanowanie pod kątem malware nie wykryło oznaczonych plików, dane głównych mechanizmów ochrony przeglądania nie wykazywały wpisu w czasie tego skanowania, a adres IP nie figurował na sprawdzonych listach blokujących reputację poczty. Jednak jeden dostawca blacklist zwrócił ogólny wpis dotyczący podejrzanego obiektu, a witryna wydaje się również nie mieć prawidłowej konfiguracji SSL/TLS, co zwiększa niepewność dla odwiedzających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Z technicznego punktu widzenia domena korzysta z serwerów nazw Cloudflare, ale wydaje się być hostowana na infrastrukturze przypisywanej Partner Hosting LTD we Frankfurt am Main w Niemczech. DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Domena jest stosunkowo nowa i obecnie nie ma ustalonego rankingu ruchu, co w połączeniu z innymi sygnałami ostrzegawczymi może obniżać poziom zaufania.
Skanowanie wskazuje na nieprawidłowy lub brakujący SSL/TLS, bez potwierdzonych szczegółów certyfikatu ani informacji o protokole dostępnych w czasie testów. W zaobserwowanych danych strony nie wykryto żadnych plików, linków zewnętrznych, domen, do których się odwołano, ani iframe, co sugeruje albo minimalną zawartość, nieaktywny punkt końcowy albo stronę, która nie załadowała się w pełni podczas skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?