2024年9月8日にAIのスクールサイトが[Phishing]でブロックされる事を検知したので下記にレポートします。
これはCloudflare社の[Cloudflare Rader]がこのドメインに[Phishing]の疑いがあると検知したもので、これが事実なのか否かは判りません。
あくまでも参考データとして理解して下さい。
1.発生状況
AI副業が学べるスクール[https://shiftai-career.studio.site/FD_RT_lp06_1]をクリックすると下図でブロックされます。
ブロックされたドメイン名は[shiftai-career.studio.site]で、ブロック理由は[Phishing]でした。
[フィッシング]とは、個人情報を盗むことで知られるドメインなので、[Gatewayのブロック解除]でこのドメインを登録し、アクセスして見ると下図の様なサイトでした。
2.IPアドレスやプロバイダ情報を調べる
上記のURL[https://shiftai-career.studio.site/FD_RT_lp06_1]を[IPアドレス検索]と[DNS情報取得]でチェックすると下記の事が判ります。
IPアドレスは[35.194.122.208]でISPは[Google Cloud Platform]で単純な構成でした。
3.Cloudflare Raderがサイトをどの様に評価しているか?を調べる
[Cloudflare Raderの評価]で[https://shiftai-career.studio.site/FD_RT_lp06_1]を検索しました。
結果は下図で下記の事が判りました。
・このサイトは安全でない。
・カテゴリは[studio.site]から継承されており、ここの[Phishing]が設定されている。
そこで上図の[フィードバックを送信]をクリックすると下記が判ります。
・[shiftai-career.studio.site]には[Phishing]は設定されてない。
・[studio.site]に[Phishing]が設定されている。
そこで上図の[カテゴリの継承元studio.sitr]をクリックすると下記が表示されます。
・下記の[セキュリティカテゴリの変更をリクエストする]で[Phishing]でない事を申請する事ができます。
メモ
変更申請の反映は即時ではありませんし、解除してくれるか否かは[Cloudflare Rader]が決めます。
私の経験では解除できる場合は1日位で解除されます。