d2nl8fijhv6iw0.cloudfront.net
Categoria: Content Servers, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de d2nl8fijhv6iw0.cloudfront.net
Este domínio é uma distribuição Amazon CloudFront e não um website principal com marca própria. Com base no título da página, nos metadados, na captura de ecrã e nos recursos ligados, parece estar a servir uma cópia ou versão em proxy de conteúdo NAVER, incluindo navegação, pedidos de início de sessão, notícias, compras e recursos relacionados com pesquisa associados ao ecossistema do portal web coreano.
Os subdomínios CloudFront são normalmente utilizados como pontos de entrega de conteúdos para recursos web em cache, front ends de aplicações ou alojamento temporário. Neste caso, o próprio hostname não identifica uma organização, mas o conteúdo visível assemelha-se fortemente à marca e ao layout da NAVER. Essa combinação pode indicar uma configuração legítima de entrega de conteúdos, ou pode indicar uma página de terceiros que reproduz a interface de um portal conhecido numa infraestrutura que não está obviamente associada à marca.
Avaliação de segurança de d2nl8fijhv6iw0.cloudfront.net
Os resultados da análise mostram sinais mistos no momento desta análise. Vários fornecedores de classificação web categorizaram a página como phishing ou relacionada com fraude, e 6 em 91 motores de segurança assinalaram o URL por phishing. A captura de ecrã também mostra uma página que imita de perto a marca NAVER e elementos da interface, estando alojada num subdomínio CloudFront genérico em vez de num domínio oficial NAVER evidente, o que pode ser consistente com uma configuração de imitação ou de recolha de credenciais.
Ao mesmo tempo, a página não apresentou deteções de ficheiros maliciosos na análise de ficheiros disponível, e as principais bases de dados de malware/phishing de conteúdos aqui listadas estavam, de resto, limpas no momento da revisão. Uma cautela adicional é que o endereço IP do domínio está listado numa blocklist de reputação de correio; esse sinal é mais fraco do que deteções diretas de phishing, mas acrescenta alguma preocupação reputacional. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido para infraestrutura Amazon e está alojado atrás de AWS CloudFront, com o IP do servidor observado geolocalizado em França no momento da análise. O servidor web identificou-se como "nfront", o que é consistente com infraestrutura de entrega na edge. O DNSSEC parece não estar assinado.
Do ponto de vista da segurança, a principal preocupação não é o certificado em si, mas o contexto de alojamento: um hostname CDN genérico que apresenta o que parece ser uma experiência de início de sessão e página inicial de um portal com marca. Essa configuração pode ser legítima em algumas implementações, mas, quando combinada com classificações de phishing de vários motores de segurança, pode justificar cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?