ww547.scotiabano.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ww547.scotiabano.com
Domena ww547.scotiabano.com wydaje się stroną internetową lub subdomeną o niskiej widoczności, bez ustalonej pozycji w rankingach ruchu i z bardzo ograniczoną publicznie obserwowalną treścią w danych skanowania. Na podstawie struktury domeny jej nazwa bardzo przypomina nazwę dużej marki bankowej, co sugeruje, że mogła zostać utworzona w celu imitowania lub nawiązywania do treści związanych z usługami finansowymi, a nie działania jako powszechnie rozpoznawalna, samodzielna strona internetowa.
Dostępne rejestry wskazują, że domena została zarejestrowana za pośrednictwem Media Elite Holdings Limited i jest hostowana na infrastrukturze powiązanej z Google Cloud w Stanach Zjednoczonych. Skan nie wykrył typowej zawartości strony, linków zewnętrznych ani osadzonych zasobów, co może wskazywać na minimalną stronę docelową, nieaktywną konfigurację lub stronę skonfigurowaną do ściśle ukierunkowanego użycia, a nie pełnoprawną publicznie dostępną witrynę.
Ocena bezpieczeństwa ww547.scotiabano.com
Ta domena została oznaczona przez 13 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wiele detekcji wskazywało na obawy związane z phishingiem. Ponadto została wymieniona przez dużą bazę danych zagrożeń w związku z aktywnością typu social engineering. Nazwa domeny również bardzo przypomina scotiabank.com i może być sobowtórem mającym wprowadzić odwiedzających w błąd, aby uwierzyli, że wchodzą w interakcję z legalną bankową stroną internetową.
Skan pod kątem malware nie wykrył złośliwych plików na stronie podczas tej kontroli, ale nie przeważa to nad szerszymi wskaźnikami phishingu. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal zwiększa ostrożność. W połączeniu z brakiem pozycji w rankingu ruchu, brakiem lub nieważnością SSL oraz silnym podobieństwem do znanej marki finansowej, ogólny profil ryzyka wydaje się podwyższony. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Skan wskazuje, że SSL/TLS było nieważne lub nieobecne w czasie testu, co stanowi istotny problem dla każdej strony, która mogłaby żądać poufnych informacji, zwłaszcza takiej, która przypomina domenę związaną z bankowością. DNSSEC wydaje się niepodpisany, a domena korzysta z serwerów nazw ns1.redfoxdns.com i ns2.redfoxdns.com. W dostępnych wynikach nie zidentyfikowano banera serwera WWW ani szczegółów protokołu.
Dane infrastrukturalne wskazują na hosting w Google Cloud pod adresem IP 34.160.121.137, geolokalizowanym w Kansas City, Stany Zjednoczone. W dostarczonych wynikach skanowania nie zaobserwowano oznaczonych plików, linków zewnętrznych ani iframe, co może wskazywać na ubogą stronę lub treść, która nie została w pełni ujawniona podczas skanowania, a nie potwierdzać nieszkodliwe działanie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?