whatsappalerta.webcindario.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis whatsappalerta.webcindario.com
Domena whatsappalerta.webcindario.com wydaje się być podstroną hostowaną na platformie hostingowej Webcindario/Miarroba, a nie oficjalną, niezależną domeną firmową. Chociaż nazwa subdomeny zawiera odniesienie do „WhatsApp alerta”, metadane strony i zrzut ekranu wskazują, że widoczna treść przedstawia się jako hiszpańskojęzyczna strona logowania „Outlook Verification”, wykorzystująca branding Microsoft oraz formularz logowania żądający adresu e-mail i hasła.
Na podstawie dostępnej zawartości strony nie wygląda to na zwykłą stronę informacyjną ani biznesową. Zamiast tego wydaje się, że jest to strona służąca do wyłudzania danych uwierzytelniających, zaprojektowana tak, aby imitować proces logowania do Microsoft Outlook. Rozbieżność między subdomeną hostingu, tytułem strony i markowym interfejsem logowania jest istotnym wskaźnikiem, że strona może próbować zbierać dane logowania od odwiedzających, którzy sądzą, że wchodzą w interakcję z legalną usługą Microsoft.
Ocena bezpieczeństwa whatsappalerta.webcindario.com
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub złośliwy. Ponadto zrzut ekranu pokazuje formularz logowania Outlook opatrzony brandingiem Microsoft, hostowany w niepowiązanej subdomenie podmiotu trzeciego, co ściśle odpowiada typowym schematom kradzieży danych uwierzytelniających do kont. Tytuł strony „Outlook Verification” oraz żądanie podania adresu e-mail i hasła dodatkowo wzmacniają obawy, że witryna może podszywać się pod legalny portal logowania.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie blokujące. Główne bazy danych dotyczące złośliwej zawartości uwzględnione w skanie zgłaszały czysty wynik w czasie tej kontroli, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Skan pod kątem malware również dał podejrzany wynik dla samej strony, choć bez wskazania nazwanej rodziny malware.
Łącznie najsilniejszymi wskaźnikami są tutaj zgodność wielu silników co do phishingu oraz widoczna imitacja strony logowania Microsoft w niepowiązanej hostowanej subdomenie. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie skanu był ustawiony na 2026-08-17. Wygląda na to, że jest serwowana przez nginx z adresu IP hostowanego przez Miarroba Networks w Madrycie, Hiszpania. Domena jest od dawna istniejącą domeną hosta, ale ta konkretna strona jest subdomeną na platformie hostingu współdzielonego, co może ułatwiać organizowanie nadużyć bez odzwierciedlania reputacji nadrzędnego hosta jako całości.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Strona ładuje typowe zasoby zewnętrzne, takie jak jQuery, Font Awesome, skrypty do zarządzania tagami i skrypty reklamowe, a w skanie nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe. Głównym problemem technicznym nie jest sama konfiguracja TLS, lecz pozorne wykorzystanie hostowanej subdomeny do prezentowania markowej strony logowania, która może nie być autoryzowana.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?