0668ka.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 0668ka.com
0668ka.com wydaje się domeną o niskim profilu, bez ustalonej pozycji w rankingach ruchu i bez wyraźnych publicznie dostępnych informacji o kategorii w dostarczonych danych skanowania. Na podstawie samego ciągu domeny nie identyfikuje ona w oczywisty sposób znanej marki, organizacji ani usługi, a wyniki skanowania nie zawierają widocznych szczegółów treści, które wyjaśniałyby jej przeznaczenie. Sugeruje to, że witryna może być minimalnie oznakowana marką, niedawno wykorzystana do innego celu lub przeznaczona dla wąskiego grona odbiorców.
Infrastruktura wskazuje na hostowaną witrynę działającą na serwerze nginx w środowisku chmurowym, z ważnym certyfikatem TLS. Jednak dostępne dane nie wskazują rozpoznawalnego operatora biznesowego, wydawcy ani platformy stojącej za domeną. Przy braku wyraźniejszych sygnałów dotyczących treści witryny lub własności, witryna sprawia wrażenie nieugruntowanej własności internetowej z ograniczoną przejrzystością co do tego, kto ją prowadzi i jakie usługi świadczy.
Ocena bezpieczeństwa 0668ka.com
Wyniki skanowania pokazują wiele niezależnych sygnałów ostrzegawczych. W czasie tego skanowania domena została oznaczona przez 12 z 90 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, podejrzaną, związaną ze spamem lub powiązaną ze złośliwym oprogramowaniem. Dodatkowo obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował również na jednej liście blokowania reputacji poczty. Chociaż wpis oparty na DNS dotyczący reputacji poczty jest słabszym sygnałem niż bezpośrednie wykrycia phishingu lub złośliwego oprogramowania, nadal zwiększa ostrożność, gdy rozpatruje się go wraz z szerszym wzorcem wykryć.
Skan złośliwego oprogramowania zawarty w danych nie wykazał oznaczonych plików, linków zewnętrznych ani iframe, co nieznacznie zmniejsza prawdopodobieństwo oczywistego dostarczania ładunku na zeskanowanej stronie. Jednak ten czystszy wynik przeważają szersze dane reputacyjne, zwłaszcza klasyfikacje phishingowe z wielu silników oraz osobny wpis w bazie danych zagrożeń. Domena nie ma również ustalonego profilu ruchu, co może być zgodne z krótkotrwałymi lub mało widocznymi przypadkami nadużyć, chociaż sam ten czynnik nie jest rozstrzygający.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-12-04. Jest hostowana na serwerze WWW nginx/1.18.0 (Ubuntu), z wykorzystaniem infrastruktury powiązanej z Tencent Cloud, przy czym geolokalizacja serwera wskazuje na Tokio w Japonii. Domena używa serwerów nazw A2.SHARE-DNS.COM i B2.SHARE-DNS.NET.
Z punktu widzenia konfiguracji DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie złośliwego oprogramowania na poziomie strony nie zidentyfikowano oczywistych złośliwych plików, linków zewnętrznych ani wstrzyknięć iframe, ale wykrycia oparte na reputacji pozostają w tym przypadku bardziej istotnym powodem do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?