xxs32.naozaa.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xxs32.naozaa.com
xxs32.naozaa.com wydaje się bardzo niedawno utworzoną subdomeną, która obecnie wyświetla domyślną stronę zastępczą hostingu informującą, że witryna została pomyślnie utworzona. Na podstawie widocznej treści obecnie nie funkcjonuje ona jako rozwinięta publiczna witryna internetowa i zamiast tego sprawia wrażenie niewdrożonej lub minimalnie skonfigurowanej przestrzeni webowej.
Struktura domeny sugeruje, że jest to subdomena w ramach naozaa.com, a nie samodzielna markowa usługa. W chwili tego skanowania na stronie nie są widoczne żadne wyraźne informacje o operatorze, celu biznesowym, danych kontaktowych ani funkcjach skierowanych do użytkownika. Dostępne dane kategoryzacyjne wiążą ją z ryzykiem phishingu/oszustwa oraz aktywnością nowo zarejestrowanej witryny, a nie z kategorią ugruntowanej legalnej usługi.
Ocena bezpieczeństwa xxs32.naozaa.com
W chwili tego skanowania występowało kilka wskaźników ryzyka. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa, przy czym wiele detekcji wskazywało na obawy związane z phishingiem. Ponadto dane klasyfikacji webowej powiązały witrynę z phishingiem/oszustwem oraz aktywnością nowo zarejestrowanej witryny. Chociaż strona obecnie wyświetla jedynie ogólną domyślną stronę zastępczą, nowo utworzone domeny i subdomeny z niewielką ilością rzeczywistej treści mogą czasami być tymczasowo wykorzystywane przed przeznaczeniem ich do kampanii nadużyć.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały aktywnych wpisów w chwili tego skanowania, a skan malware nie wykrył złośliwych plików w ograniczonej przeanalizowanej treści. Jednak adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem niż bezpośredni wpis dotyczący malware lub phishingu, ale nadal zwiększa ostrożność.
Wiek domeny jest tutaj istotnym powodem do obaw: została utworzona zaledwie 6 dni przed skanowaniem i nie ma ustalonego rankingu ruchu ani widocznej obecności biznesowej. W połączeniu z wielosilnikowymi detekcjami phishingu czynniki te zwiększają niepewność i ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, a infrastruktura hostingu i reverse-proxy wydaje się być dostarczana przez Cloudflare. Serwer rozwiązuje się do adresu IP w sieci Cloudflare, a nameservery również wskazują na DNS zarządzany przez Cloudflare. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie świadczy o wiarygodności treści witryny ani jej operatora.
Z punktu widzenia konfiguracji domena jest bardzo nowa, DNSSEC jest niepodpisany, a widoczna strona to jedynie domyślny index/placeholder. W dostarczonych ograniczonych danych skanowania nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe. Główne obawy techniczne nie dotyczą zatem wskaźników związanych z exploitami na samej stronie, lecz raczej połączenia niedawnej rejestracji, nierozwiniętej treści oraz zewnętrznych detekcji związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?