ww1-umb.com
Kategoria: Phishing, Newly Registered
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ww1-umb.com
Domena ww1-umb.com obecnie wydaje się wyświetlać ogólną stronę zastępczą serwera, a nie działającą publiczną witrynę internetową. Widoczna strona wyjaśnia, że domena wskazuje na serwer, ale dla tej nazwy hosta nie skonfigurowano żadnej witryny, co sugeruje, że domena może być nieaktywna, błędnie skonfigurowana lub skonfigurowana jedynie tymczasowo. Na podstawie dostępnych danych kategoryzacyjnych domena była również powiązana z klasyfikacjami związanymi z phishingiem oraz oznaczeniami związanymi z usługami finansowymi, chociaż aktywna strona widoczna na zrzucie ekranu nie prezentuje działającej usługi.
Sama nazwa domeny nie identyfikuje jednoznacznie znanej organizacji, a na stronie nie widać żadnego operatora ani tożsamości biznesowej. Dane WHOIS wskazują, że domena została zarejestrowana bardzo niedawno, co może czasami być zgodne z krótkotrwałą infrastrukturą kampanii. W czasie tego skanu nie ma wyraźnych dowodów na istnienie legalnej markowej witryny internetowej ani ugruntowanej obecności biznesowej na widocznej stronie głównej.
Ocena bezpieczeństwa ww1-umb.com
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało obawy związane z phishingiem, oszustwami lub malware. Ponadto kilku dostawców klasyfikacji stron internetowych skategoryzowało domenę jako phishing lub powiązaną z oszukańczą działalnością. Chociaż jeden skan malware nie wykrył złośliwych plików na obecnie widocznej stronie, wynik ten nie przeważa nad szerszym konsensusem wielu silników, zwłaszcza biorąc pod uwagę bardzo niedawną rejestrację domeny i brak normalnej zawartości witryny.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwej zawartości w dostarczonych danych nie zgłaszały wpisu w czasie tego skanu, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to, w połączeniu z silnym konsensusem wielu silników co do phishingu i statusem nowo zarejestrowanej domeny, dodaje to niewielki dodatkowy powód do ostrożności.
Zrzut ekranu obecnie pokazuje domyślną stronę hostingową zamiast działającej witryny internetowej, co może wskazywać, że domena jest nieaktywna, błędnie skonfigurowana lub używana tylko okresowo. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL/TLS powiązanego z FASTPANEL, wygasającego w maju 2027. Jest rozwiązywana na adres IP 87.251.64.218, hostowany w Warsaw, Poland, z hostingiem przypisanym do Isaev. Widoczna strona wydaje się być domyślną stroną zastępczą w stylu FASTPANEL, co sugeruje, że serwer WWW jest osiągalny, ale domena może nie być prawidłowo skonfigurowana do aktywnego dostarczania treści.
DNSSEC nie jest włączony, ponieważ domena jest niepodpisana. Domena ma tylko 6 dni, co jest istotnym czynnikiem ryzyka w połączeniu ze zgłoszonymi detekcjami phishingu. Oprogramowanie serwera i szczegóły protokołu nie zostały zidentyfikowane w danych skanu, więc bazowy stos WWW nie mógł zostać w pełni oceniony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?