zwtld0uxi.com.ng
Kategoria: Spyware And Malware
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis zwtld0uxi.com.ng
Wygląda na to, że ta domena hostuje stronę stylizowaną tak, aby przypominała ekran udostępniania plików Dropbox Transfer. Zrzut ekranu pokazuje branding Dropbox, układ dostarczania plików oraz wyraźny przycisk pobierania, co sugeruje, że witryna próbuje przedstawiać się jako portal dokumentów lub transferu plików, a nie jako niezależna firma lub informacyjna strona internetowa.
Na podstawie nazwy domeny, tytułu strony i widocznej treści witryna nie wygląda na oficjalną domenę Dropbox. Zamiast tego może to być strona podszywająca się pod inną, wykorzystująca znajomy branding, aby zachęcić odwiedzających do pobierania plików. Dane klasyfikacji sieciowej również powiązały tę domenę z phishingiem, oszustwami i aktywnością związaną ze złośliwym oprogramowaniem w czasie tego skanowania.
Ocena bezpieczeństwa zwtld0uxi.com.ng
Wyniki skanowania wskazują na podwyższone sygnały ryzyka. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a wiele wykryć opisywało zachowanie związane z phishingiem lub złośliwym oprogramowaniem. Ponadto strona wizualnie przypomina Dropbox Transfer, mimo że jest hostowana w niepowiązanej domenie, co może wskazywać na próbę naśladowania zaufanej usługi i wprowadzania odwiedzających w błąd, aby pobierali pliki lub wchodzili w interakcję ze zwodniczą treścią.
Chociaż jedno skanowanie pod kątem złośliwego oprogramowania zgłosiło brak oznaczonych plików w czasie analizy, nie przeważa to nad szerszym konsensusem wielu silników bezpieczeństwa i podejrzaną prezentacją strony. Kontrole blacklist dla głównych baz danych dotyczących złośliwej treści były w dużej mierze czyste w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest wtórnym sygnałem ostrzegawczym, a nie samo w sobie rozstrzygającym dowodem.
Domena jest również wyjątkowo nowa, ma zaledwie 6 dni i nie ma ustalonego rankingu ruchu, co może dodatkowo zwiększać niepewność. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt i jest udostępniana przez HTTPS z serwera WWW nginx hostowanego przez Hostafrica pod adresem IP 160.119.248.30 w Kuils River, South Africa. Certyfikat wydaje się aktualny w czasie tego skanowania, ale samo HTTPS nie weryfikuje legalności prezentowanej treści.
Z perspektywy infrastruktury domena została zarejestrowana bardzo niedawno, używa unsigned DNSSEC i jest hostowana na serwerach nazw dan1.host-ww.net oraz dan2.host-ww.net. W dostarczonym ograniczonym skanowaniu plików nie zidentyfikowano złośliwych plików, ale połączenie nowo utworzonej domeny, prezentacji przypominającej markę oraz wielosilnikowych wykryć phishingu może stanowić istotny problem bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?