0129223.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 0129223.com
0129223.com wydaje się domeną zarejestrowaną bardzo niedawno, bez ustalonej pozycji w rankingach ruchu i bez wyraźnej tożsamości marki widocznej na podstawie samej nazwy domeny. Na podstawie dostępnych danych kategoryzacyjnych wielu dostawców klasyfikacji stron internetowych obecnie wiąże ją z phishingiem lub działaniami związanymi z oszustwami, a nie z rozpoznawalną firmą, usługą lub stroną informacyjną.
Domena została zarejestrowana za pośrednictwem Registrar.eu i korzysta z serwerów nazw powiązanych z dużym dostawcą DNS. Jej numeryczny schemat nazewnictwa nie wskazuje na oczywistą legalnie działającą organizację, produkt ani wydawcę, co bywa czasem spotykane w przypadku krótkotrwałych domen kampanii. W oparciu o dostarczony kontekst skanowania ta witryna wydaje się z większym prawdopodobieństwem pełnić funkcję jednorazowego lub wąsko ukierunkowanego zasobu internetowego niż długo istniejącej publicznie dostępnej strony internetowej.
Ocena bezpieczeństwa 0129223.com
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych sklasyfikowało ją jako phishingową, związaną z oszustwami lub powiązaną ze złośliwym oprogramowaniem. Ponadto skan pod kątem malware zgłosił podejrzany wynik na stronie głównej witryny, chociaż to ustalenie miało charakter ogólny, a nie było powiązane z nazwaną rodziną malware.
Dane z blacklist i dotyczące reputacji były mieszane, a nie całkowicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach jej nie wykryły, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, a jedno dodatkowe źródło blacklist oznaczyło ją ogólną etykietą złośliwego obiektu. Domena ma również tylko 26 dni, co istotnie zwiększa niepewność, ponieważ nowo utworzone domeny są powszechnie wykorzystywane w krótkotrwałych kampaniach phishingowych.
Łącznie połączenie wykryć phishingu przez wiele silników, kategoryzacji związanej z oszustwami oraz bardzo niedawnej rejestracji sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawia ważny certyfikat SSL Let's Encrypt wygasający 2026-09-06, co wskazuje, że HTTPS był skonfigurowany w czasie testów. Jednak ważny certyfikat potwierdza jedynie szyfrowany transport i nie powinien być traktowany jako dowód legalności. Domena nie jest podpisana DNSSEC, co oznacza, że odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC.
Szczegóły infrastruktury są w danych skanowania ograniczone. Domena rozwiązuje się na adres IP 14.128.63.153 i wydaje się być hostowana przez Rackip Consultancy Pte. LTD w Sheung Wan, Hong Kong, z serwerami nazw ustawionymi na ns1.alidns.com i ns2.alidns.com. Oprogramowanie serwera WWW oraz szczegóły obsługiwanych protokołów TLS nie zostały zidentyfikowane w dostarczonych wynikach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?