whatsapp.traviyo.in
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis whatsapp.traviyo.in
Domena whatsapp.traviyo.in wydaje się być stroną logowania hostowaną w subdomenie traviyo.in. Na podstawie tytułu strony, zrzutu ekranu i widocznego brandingu przedstawia się jako portal do zarządzania komunikacją związaną z WhatsApp, z odniesieniami do marki Traviyo i dostępem do konta ukierunkowanym na komunikację.
Pokazana strona to prosty formularz uwierzytelniający z prośbą o podanie adresu e-mail i hasła, obok logo i tekstu skierowanego do profesjonalistów z branży turystycznej. Sugeruje to, że może być przeznaczona jako skierowany do firm portal logowania do komunikacji lub angażowania klientów, a nie ogólna witryna konsumencka. Jednak użycie brandingu „WhatsApp Login” w subdomenie podmiotu trzeciego może powodować niejasność co do tego, czy strona jest oficjalnie powiązana z WhatsApp lub Meta.
Na podstawie dostępnych danych o domenie i stronie wydaje się, że witryna jest prowadzona w ramach domeny traviyo.in, a nie oficjalnej domeny należącej do WhatsApp. Samo w sobie nie przesądza to o legalności, ale jest to ważny szczegół kontekstowy przy ocenie strony logowania, która odwołuje się do powszechnie rozpoznawalnej platformy komunikacyjnej.
Ocena bezpieczeństwa whatsapp.traviyo.in
Ta domena została oznaczona przez 18 z 90 silników bezpieczeństwa w czasie tego skanowania, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją jako phishing lub związaną z oszustwami. Sama strona jest formularzem do wprowadzania danych uwierzytelniających zatytułowanym „WhatsApp Login”, jednak jest hostowana w subdomenie podmiotu trzeciego, a nie w oficjalnej domenie WhatsApp. To połączenie może wskazywać na próbę pozyskania danych logowania poprzez upodobnienie się do zaufanej usługi.
Dodatkowe wyniki z blacklist i baz danych zagrożeń były w czasie tego skanowania mieszane. Kilka głównych baz danych dotyczących złośliwej zawartości było czystych, a skan pod kątem malware nie wykrył złośliwych plików na samej stronie. Jednak niektóre kontrole w stylu blacklist nadal zwracały podejrzane lub złośliwe ogólne wykrycia, a szerszy konsensus wielu silników jest wyraźnie negatywny. W przypadkach phishingu brak malware do pobrania nie zmniejsza istotnie ryzyka, ponieważ główną obawą może być kradzież danych uwierzytelniających, a nie infekcja oparta na plikach.
Domena ma kilka lat, co czasami może być sygnałem stabilizującym, ale sam wiek nie równoważy obecnych tutaj wskaźników phishingu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
W czasie tego skanowania witryna używała ważnego certyfikatu SSL/TLS, wygasającego w lutym 2027. Była hostowana pod adresem IP 103.234.185.7, z Microsoft-IIS/10.0 zgłoszonym jako serwer WWW, a dostawcą hostingu wydaje się być i2k2 Networks Pvt Ltd w Nagpur, India. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale nie potwierdza, że sama strona jest godna zaufania.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. W skanie strony nie zidentyfikowano złośliwych plików, oznaczonych zewnętrznych linków ani iframe, ale głównym problemem technicznym jest pozorna niezgodność między brandingiem logowania a domeną hostującą, w połączeniu z silnym konsensusem phishingowym ze strony wielu silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?