xioamigpscar.cheetahcar.shop
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xioamigpscar.cheetahcar.shop
Ta domena sprawia wrażenie, że przedstawia się jako perskojęzyczna witryna związana z GPS/śledzeniem pojazdów pod marką Xiaomi, a treść strony głównej opisuje instalację, konfigurację, wsparcie i funkcje aplikacji do monitorowania pojazdów. Strona odnosi się do takich funkcji jak szybkie działanie, lokalne serwery, odcięcie paliwa i śledzenie lokalizacji, co sugeruje usługę powiązaną z samochodowymi urządzeniami GPS lub monitorowaniem floty/pojazdów.
Jednak sama nazwa domeny nie wydaje się być oficjalną domeną Xiaomi i zawiera błędnie zapisaną nazwę przypominającą markę ("xioami" zamiast "xiaomi") w ramach oddzielnej subdomeny shop. Na podstawie widocznej treści i struktury witryna może próbować wyglądać jak powiązana z marką strona wsparcia lub produktowa dotycząca sprzętu śledzącego związanego z Xiaomi, ale dostępne dane o właścicielu nie potwierdzają jednoznacznie oficjalnej relacji z tą marką.
Ocena bezpieczeństwa xioamigpscar.cheetahcar.shop
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 22 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing lub złośliwą aktywność. Ponadto główne kontrole baz danych zagrożeń wykazują wpisy dotyczące socjotechniki i niechcianego oprogramowania, a inna baza danych phishingu również zawiera tę domenę. Nazwa domeny bardzo przypomina markę Xiaomi, wykorzystując jednocześnie błędnie zapisaną odmianę, co może wskazywać na konfigurację typu look-alike mającą na celu wprowadzenie odwiedzających w błąd.
Samo przeszukiwanie pod kątem malware nie zgłosiło żadnych indywidualnie oznaczonych plików, ale przypisało domenie i wielu wewnętrznym URL ogólną etykietę złośliwości. Tego rodzaju ogólna heurystyka sama w sobie może mieć niższy poziom pewności, ale tutaj przeważa nad nią szerszy konsensus wielu silników i wpisy na czarnych listach. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż wpisy phishingowe oparte na treści, ale nadal zwiększa potrzebę ostrożności.
Łącznie połączenie szerokich detekcji phishingu, wpisów w bazach danych zagrożeń, nieważnego lub brakującego SSL oraz wzorców nazewnictwa przypominających markę sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Wygląda na to, że witryna jest hostowana na infrastrukturze powiązanej z Hostiran Network w Tehran, Iran i rozwiązuje się do adresu IP 5.144.130.187. DNSSEC nie jest włączony (unsigned), a domena używa nameserverów ns1.hostiran.net i ns2.hostiran.net. Struktura strony i ścieżki zasobów sugerują witrynę opartą na WordPress z użyciem komponentów Elementor.
Istotnym problemem technicznym jest to, że SSL/TLS wydaje się nieważny lub nieobecny w czasie tego skanowania, co może wpływać na poufność i autentyczność dla odwiedzających. Domena ma około 2 years old, co jest wiekiem większym niż w przypadku wielu jednorazowych domen phishingowych, ale sam wiek nie równoważy silniejszych sygnałów phishingu i wpisów na czarnych listach zaobserwowanych w tym przypadku.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?