0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Losowo wyglądający ciąg subdomeny nie wskazuje na wyraźną markę, organizację ani nazwę usługi publicznej, a na podstawie dostępnych kategorii mógł być używany do treści internetowych związanych z technologią lub do celów tymczasowego wdrożenia.
W czasie tego skanowania nie ma wyraźnych oznak legalnej tożsamości biznesowej, wydawcy ani organizacji prezentowanych przez samą nazwę domeny. Wiele źródeł klasyfikacji stron internetowych powiązało tę witrynę z kategoriami phishingu i oszustw, co może wskazywać, że subdomena była używana do podszywania się pod inną usługę, zbierania danych uwierzytelniających lub wspierania zwodniczej aktywności internetowej, zamiast działania jako konwencjonalna witryna informacyjna.
Ocena bezpieczeństwa 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Najsilniejsze sygnały w tym skanowaniu są negatywne. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Taki poziom zgodności między wieloma silnikami jest istotnym wskaźnikiem, że witryna mogła być zaangażowana w zwodniczą działalność w czasie skanowania, mimo że oddzielne skanowanie pod kątem malware nie wykryło złośliwych plików na samej stronie. Może się tak zdarzyć, gdy witryna jest używana głównie do kradzieży danych uwierzytelniających, fałszywych stron logowania lub innych działań z zakresu socjotechniki, a nie do dostarczania malware.
Dane z blacklist i reputacyjne były mieszane. Główne bazy danych dotyczące złośliwych treści w dostarczonych wynikach nie wykryły zagrożeń w czasie tego skanowania, ale adres IP domeny znajdował się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to, w połączeniu z silnym konsensusem wielu silników co do phishingu, brakiem rankingu oraz anonimowo wyglądającym formatem subdomeny, ogólny obraz ryzyka pozostaje niepokojący. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.46.239, z serwerami nazw wskazanymi przez Cloudflare i ważnym certyfikatem SSL wydanym przez Google Trust Services. TLS wydaje się być obecny i aktualny do podanej daty wygaśnięcia, co wskazuje, że szyfrowane połączenia były obsługiwane w czasie skanowania. Domena jest zarejestrowana od kilku lat, wygasa w 2027 roku i używa niepodpisanego DNSSEC.
Z technicznego punktu widzenia skanowanie nie zgłosiło złośliwych plików, oznaczonych linków zewnętrznych ani nadużyć związanych z iframe. Jednak użycie hostowanej subdomeny na dużej platformie może ułatwiać wdrażanie i rotację stron wykorzystywanych do nadużyć, a brak wyraźnej tożsamości marki w losowo wyglądającej subdomenie może zwiększać niepewność. Wpis na DNSBL jest niewielkim sygnałem ostrzegawczym, ale bardziej istotna obawa wynika tutaj z szerokiego konsensusu detekcji związanych z phishingiem, a nie z samej konfiguracji hostingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?