xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Ta domena wydaje się być hostowaną subdomeną na platformie aplikacji chmurowych, a nie markową, samodzielną witryną internetową. Na podstawie tytułu strony, losowo wyglądającego ciągu znaków w subdomenie oraz zawartości zrzutu ekranu, strona wydaje się prezentować interfejs w języku japońskim o tematyce „help desk” lub wsparcia technicznego, który imituje środowisko zabezpieczeń Windows.
Widoczna treść sugeruje, że strona została zaprojektowana tak, aby wyświetlać alarmujące ostrzeżenia bezpieczeństwa, twierdzić, że poufne informacje zostały skradzione, oraz nakłaniać odwiedzających do zadzwonienia pod numer telefonu w celu uzyskania wsparcia. Takie zachowanie jest powszechnie kojarzone z opartymi na przeglądarce stronami oszustw typu tech-support lub socjotechniką w stylu phishingu, a nie z legalnym portalem wsparcia dostawcy oprogramowania. W dostarczonych danych nie ma wyraźnych dowodów wskazujących, że strona jest obsługiwana przez Microsoft lub inną uznaną oficjalną organizację wsparcia.
Ocena bezpieczeństwa xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą, a ponadto została również wymieniona przez dużą bazę danych zagrożeń w związku z aktywnością socjotechniczną. Dodatkowo zrzut ekranu pokazuje fałszywie wyglądający ciąg alertów bezpieczeństwa Windows, który wywiera presję na odwiedzającego, aby zadzwonił pod numer wsparcia, co jest powszechnym wzorcem socjotechnicznym.
Chociaż skan pod kątem malware nie wykrył złośliwych plików w ograniczonym zestawie przeskanowanych zasobów, nie równoważy to silniejszych wskaźników związanych z phishingiem. Adres IP domeny również pojawia się na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale tutaj występuje obok bardziej istotnych ustaleń dotyczących phishingu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu TLS wydanego przez powszechnie uznany urząd certyfikacji, a ruch wydaje się być obsługiwany przez infrastrukturę Cloudflare pod adresem IP 172.66.0.96. Serwery nazw również wskazują na Cloudflare, co sugeruje, że witryna jest obsługiwana przez usługę dostarczania treści i reverse-proxy. Domena ma około sześciu lat, co czasami może wskazywać na trwałość, chociaż sam wiek nie zmniejsza znaczenia ustaleń związanych z phishingiem.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Hosting na renomowanej platformie chmurowej i korzystanie z ważnego HTTPS same w sobie nie potwierdzają legalności; w tym przypadku głównym problemem technicznym jest pozorne wykorzystanie infrastruktury hostowanej w chmurze do dostarczania strony przypominającej zwodniczą przynętę wsparcia lub phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?