xbt8x82irz1kbcyq.hgsa226.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis xbt8x82irz1kbcyq.hgsa226.com
Domena xbt8x82irz1kbcyq.hgsa226.com wydaje się mało rozpoznawalną subdomeną, a nie markową, samodzielną witryną internetową. Na podstawie zrzutu ekranu i tekstu na stronie prezentuje prostą stronę docelową w języku chińskim z linkami promocyjnymi i odniesieniami do ofert w stylu hazardowym, w tym deklaracjami bonusów i alternatywnymi ścieżkami dostępu. Tytuł strony jest ogólny („welcome!”), a treść nie wskazuje jednoznacznie operatora biznesowego ani organizacji.
Widoczna struktura strony sugeruje, że może ona pełnić funkcję strony przekierowującej lub bramy, której celem jest kierowanie odwiedzających dalej do innych miejsc docelowych, a nie dostarczanie istotnych oryginalnych treści. Stopka zawiera odniesienia do terminów związanych z grami i zakładami, podczas gdy układ strony jest minimalny i pozbawiony typowych sygnałów zaufania zwykle kojarzonych z ugruntowanymi witrynami konsumenckimi, takich jak dane firmy, informacje o wsparciu czy przejrzyste strony prawne.
Ocena bezpieczeństwa xbt8x82irz1kbcyq.hgsa226.com
Kilka sygnałów skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym wiele silników sklasyfikowało ją jako phishing lub złośliwą. Ponadto skanowanie pod kątem malware zgłosiło złośliwe ustalenia, w tym oznaczony zewnętrzny link do surowego adresu IP oraz oznaczoną domenę, do której się odwołano. Jeden dostawca typu blacklist również umieścił tę witrynę na liście, chociaż główne bazy danych dotyczące złośliwej treści pokazane w skanie były poza tym w tym czasie czyste.
Czynniki kontekstowe również zwiększają potrzebę ostrożności. Domena jest bardzo nowa i ma 67 dni, nie ma ustalonego rankingu ruchu, używa losowo wyglądającego ciągu znaków subdomeny, a sama strona zawiera skąpą treść promocyjną z językiem związanym z hazardem i ofertami bonusowymi. Cechy te same w sobie nie dowodzą nadużycia, ale są powszechnie kojarzone z jednorazowymi lub krótkotrwałymi kampaniami.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, a ruch wydaje się być kierowany przez infrastrukturę Cloudflare. Rozwiązany adres IP serwera to 172.67.182.115, przy użyciu serwerów nazw Cloudflare. Chociaż dostępność TLS jest pozytywną podstawową cechą, sama w sobie nie wskazuje na legalność.
Z perspektywy stanu bezpieczeństwa domena została zarejestrowana bardzo niedawno, DNSSEC jest niepodpisany, a skan zidentyfikował podejrzane wychodzące odwołanie do URL opartego na adresie IP na niestandardowym porcie. Połączenie nowo utworzonej domeny, minimalnej treści strony i oznaczonych zasobów zewnętrznych może wskazywać na konfigurację zaprojektowaną do krótkoterminowego użycia lub przekierowywania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?