121deo.senes.at
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 121deo.senes.at
Domena 121deo.senes.at wydaje się słabo udokumentowaną subdomeną hostowaną w ramach senes.at, a nie wyraźnie oznakowaną, samodzielną witryną internetową. Na podstawie dostępnych metadanych strony i zrzutu ekranu strona obecnie wyświetla minimalny ekran „Connecting...”, bez widocznej tożsamości biznesowej, nawigacji, danych kontaktowych ani treści wyjaśniających jej przeznaczenie.
Schemat nazewnictwa wygląda na wygenerowany maszynowo lub tymczasowy, a nie opisowy, co może wskazywać na krótkotrwałą stronę kampanii, przejściową subdomenę lub infrastrukturę używaną do przekierowań albo dostępu bramkowanego. Na samej stronie nie widać wyraźnych informacji o operatorze, a dane ze skanu nie dostarczają dowodów na to, że legalna organizacja publicznie przedstawia tę subdomenę jako oficjalną usługę.
Ponieważ widoczna treść jest skrajnie ograniczona, dokładnej funkcji witryny nie można potwierdzić wyłącznie na podstawie zrzutu ekranu. Na podstawie dostępnych danych wydaje się bardziej prawdopodobne, że jest to strona pośrednia lub zastępcza niż zwykła publicznie dostępna witryna internetowa.
Ocena bezpieczeństwa 121deo.senes.at
Najsilniejszym sygnałem ryzyka w tym skanie jest to, że 21 z 91 silników bezpieczeństwa oznaczyło domenę, przy czym wiele z tych detekcji klasyfikowało ją w momencie skanu jako phishing lub złośliwą. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w połączeniu z bardzo niedawnym wiekiem rejestracji domeny wynoszącym około 70 dni oraz brakiem wyraźnej tożsamości witryny lub treści wyglądających na legalne.
Dane z blacklist i reputacyjne zwiększają ostrożność. Chociaż kilka głównych baz danych zagrożeń nie wymieniało domeny w momencie skanu, adres IP domeny pojawia się na jednej liście blokowania reputacji poczty, a jedno dodatkowe źródło blacklist również zgłosiło wpis o charakterze złośliwym. Trafienie w DNSBL samo w sobie byłoby słabym sygnałem, ale tutaj występuje obok znaczących wielosilnikowych detekcji phishingu i malware, co zwiększa obawy.
Sama strona pokazuje jedynie skąpy ekran „Connecting...”, co daje niewielkie poczucie bezpieczeństwa i może być zgodne z przejściowym etapem phishingu lub przekierowania. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-07-12 i jest serwowana przez nginx z adresu IP hostowanego przez RouterHosting LLC we Frankfurt am Main, Germany. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność, ponieważ tanie certyfikaty są powszechnie używane zarówno przez legalne, jak i nadużywające witryny.
Domena jest bardzo nowa, DNSSEC jest niepodpisany, a subdomena jest hostowana na infrastrukturze z ograniczonymi publicznymi sygnałami tożsamości. Skan malware na poziomie strony nie zidentyfikował złośliwych plików, linków zewnętrznych ani iframe w momencie analizy, ale połączenie niedawnej rejestracji, skąpej treści i silnych detekcji opartych na reputacji pozostaje technicznym powodem do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?