wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Ta domena wydaje się nowo zarejestrowaną witryną o niezwykle długiej nazwie wyglądającej na wygenerowaną maszynowo, która zawiera odniesienia do terminów takich jak „OneDrive”, „doc”, „download” i „preview”. Na podstawie samego ciągu domeny może być przeznaczona do naśladowania obiegu udostępniania dokumentów lub pobierania plików, potencjalnie przypominając strony pamięci chmurowej lub podglądu dokumentów powszechnie używane w komunikacji biznesowej.
Na podstawie dostępnych danych skanowania nie widać wyraźnej marki, organizacji ani tożsamości legalnie działającej firmy, a źródła klasyfikacyjne nie dostarczyły żadnych metadanych kategorii. Infrastruktura wskazuje na hosting w Rosji ze standardowym serwerem WWW i ważnym certyfikatem TLS, ale dostępne dowody nie wskazują na ustalonego operatora, publiczny profil firmy ani rozpoznawalną usługę stojącą za tą domeną.
Ocena bezpieczeństwa wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Ta domena została oznaczona przez 3 z 91 silników bezpieczeństwa w czasie tego skanowania, w tym przez wiele źródeł wykryć związanych z phishingiem. Ponadto została wymieniona w dużej bazie danych zagrożeń w związku z aktywnością socjotechniczną, co jest silniejszym sygnałem ostrzegawczym niż ogólny alert heurystyczny. Domena jest również skrajnie nowa — ma zaledwie 8 dni — i nie ma widocznego rankingu ruchu, co w obu przypadkach może zwiększać niepewność przy ocenie legalności.
Nazwa domeny bardzo przypomina obieg pobierania dokumentów lub podglądu plików w chmurze i może być zaprojektowana tak, aby wydawać się znajoma użytkownikom oczekującym udostępnionego pliku lub dokumentu online. Ten wzorzec, w połączeniu z wykryciami związanymi z phishingiem i wpisem w bazie danych zagrożeń, sugeruje podwyższone ryzyko. Chociaż skan pod kątem malware nie wykrył złośliwych plików w ograniczonej sprawdzonej zawartości, strony phishingowe często opierają się na zwodniczym projekcie strony, a nie na pobieralnym malware.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
W czasie tego skanowania witryna używała ważnego certyfikatu SSL Let's Encrypt, wygasającego 2026-11-07. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność. Serwer wyglądał na działający na LiteSpeed i rozwiązywał się do adresu IP 176.32.38.50, hostowanego przez BX Network w Moskwie, Rosja.
Dane WHOIS wskazują, że domena została zarejestrowana bardzo niedawno i ma wygasnąć po jednym roku, co jest typowe dla krótkotrwałych kampanii, ale samo w sobie nie jest rozstrzygające. DNSSEC nie był włączony, pozostawiając domenę niepodpisaną. W dostarczonych kontrolach nie zgłoszono żadnych trafień na listach blokujących reputację poczty opartych na DNS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?