zingy-dusk-64096c.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis zingy-dusk-64096c.netlify.app
Ta domena wydaje się być stroną hostowaną w Netlify, a nie samodzielną markową witryną internetową. Tytuł strony „OneDrive - Sharing Link Validation” oraz zrzut ekranu pokazujący komunikat o ładowaniu sugerują, że przedstawia się ona jako strona udostępniania dokumentów lub dostępu do plików związana z przepływem pracy w chmurze.
Na podstawie dostępnej treści witryna może być przeznaczona do imitowania lub pośredniczenia w doświadczeniu udostępniania plików, a nie do pełnienia funkcji oficjalnej strony głównej firmy. Losowo wyglądający format subdomeny i brak widocznego brandingu organizacyjnego utrudniają ustalenie wyłącznie na podstawie samej strony, kto ją obsługuje.
Ocena bezpieczeństwa zingy-dusk-64096c.netlify.app
Wyniki skanowania pokazują mieszane, ale niepokojące sygnały w czasie tego skanowania. Domena została oznaczona przez 3 z 91 silników bezpieczeństwa, w tym klasyfikacjami związanymi z phishingiem i spamem. Ponadto strona przedstawia się jako ekran weryfikacji udostępniania „OneDrive” w subdomenie hostowanej przez podmiot trzeci, co może wskazywać na próbę upodobnienia się do zaufanej usługi udostępniania plików bez użycia oficjalnej domeny tej usługi.
Jednocześnie skanowanie pod kątem malware nie wykryło oznaczonych plików, a główne bazy danych dotyczące złośliwej treści i phishingu wymienione w skanie były czyste w momencie sprawdzenia. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wpisy dotyczące malware lub phishingu, ale nadal zwiększa potrzebę ostrożności.
Łącznie połączenie wykryć phishingu/spamu przez wiele silników, motywu przynęty związanego z udostępnianiem plików w chmurze oraz użycia ogólnej hostowanej subdomeny sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, którego ważność wygasa dopiero 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się do serwerów nazw powiązanych z zarządzanym hostingiem DNS. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS jest pozytywna, ale sama w sobie nie potwierdza legalności. Korzystanie z hostowanej subdomeny na platformie wdrażania stron internetowych może być powszechne w przypadku legalnych projektów, ale jest też często wykorzystywane do krótkotrwałych stron phishingowych, ponieważ konfiguracja jest szybka i niedroga. W dostarczonej migawce skanowania nie zidentyfikowano złośliwych plików ani linków zewnętrznych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?