novinarska-skola.org.rs - kategorisan kao phishing
#1
Zdravo, 

naleteo sam na ovaj sajt na poslu zbog nekog mejla sumljive sadrzine, pa sam se zainteresovao da istrazim jer je sajt sa naseg podrucja.
Kao sto se moze videti na dole navedenim linkovima sajt je kategorisan kao phishing na nekolicini platformi ali je i dalje nejasan tacan razlog.
Postoji vise scenarija: 
  • Shared hosting - da je u proslosti bio na deljenoj IP adresi koja je bila ukljucena za druge sajtove u phishing aktivnosti - znaci shared hosting, ali sada je IP cista gde god sam proveravao.
  • Email server - da je ranije sa mejl servera za taj domen ili sa te IP cak (hosting paket) bile poslate phishing poruke. To je mogao biti slucaj da je i email anlog hakovan pa su hakeri koristili za te namene.
  • Sadrzaj na sajtu - moze biti i da je bio sporan neki element sa sajta kao na primer neka web stranica ili URL koji su mozda iz nekog razloga imitirali neku legitimnu stranicu za login.

U svakom slucaju sad je kategorisan kao Phishing.

  1. VirusTotal: https://www.virustotal.com/gui/domain/no.../detection
  2. CriminalIP: https://www.criminalip.io/domain/report?scan_id=9304511 - (Abuse record: 2)
  3. Kaspersky: https://opentip.kaspersky.com/novinarska...tab=lookup
  4. AlphaMountain: https://threatyeti.com/search?q=novinarska-skola.org.rs
  5. InQuestLabs: https://labs.inquest.net/lookup/domain/n...ola.org.rs

   
   
   

Dok je recimo zanimljivo da na sledecim platformama nema detekcije:
  1. AbuseIPDB: https://www.abuseipdb.com/check/144.76.78.71
  2. HerixTools: https://hetrixtools.com/blacklist-check/...ola.org.rs
  3. WebRoot: https://www.brightcloud.com/tools/url-ip-lookup.php
  4. PhishCheck: https://phishcheck.me/269021/details
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)