1url.at
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 1url.at
1url.at wydaje się być internetową usługą skracania URL-i i zarządzania linkami. Na podstawie tytułu strony, metadanych i zrzutu ekranu strony głównej oferuje tworzenie krótkich linków, strony link-in-bio, eksport kodów QR, śledzenie kliknięć oraz lekką analitykę dla twórców, marketerów i małych zespołów. Witryna przedstawia się jako narzędzie ukierunkowane na prywatność, które pozwala użytkownikom generować skrócone linki bez konieczności natychmiastowej rejestracji do podstawowego użytku.
Domena jest zarejestrowana od wielu lat, co sugeruje, że nie jest to nowo utworzona właściwość internetowa. Jej branding i układ strony głównej wskazują na platformę narzędziową w stylu oprogramowania, a nie wydawcę treści ani tradycyjną firmową stronę wizytówkową. Operator nie jest jednoznacznie wskazany w dostarczonych danych skanu, ale usługa wydaje się działać jako hostowane narzędzie online do przekierowywania linków i śledzenia kampanii.
Skracacze URL-i mogą być legalnymi usługami, ale mogą też być nadużywane, ponieważ skrócone linki ukrywają ostateczny adres docelowy. Ten dwojaki charakter zastosowania ma znaczenie przy interpretacji wyników reputacyjnych, zwłaszcza gdy domena jest używana do przekierowywania odwiedzających na strony podmiotów trzecich.
Ocena bezpieczeństwa 1url.at
Wyniki skanu wskazują na istotny poziom obaw w czasie tego skanu. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing lub złośliwą aktywność. Ponadto kilka źródeł klasyfikacji stron internetowych powiązało witrynę z phishingiem, oszustwami lub złośliwą aktywnością internetową, chociaż jedno źródło sklasyfikowało ją bardziej ogólnie jako technologiczną. Ten mieszany, ale wyraźnie negatywny profil reputacyjny sugeruje, że domena mogła być zaangażowana w szkodliwe przekierowania, nadużywane skrócone linki lub inne niewłaściwe użycie.
Jednocześnie niektóre sygnały są mniej poważne lub mieszane. Podsumowanie skanu malware zgłosiło brak oznaczonych plików na samej zeskanowanej stronie, a główne bazy danych zagrożeń w dostarczonych danych nie wykazały bezpośredniego wpisu w czasie tego skanu, poza jednym ogólnym wpisem w stylu blacklisty. Taki wzorzec może występować w przypadku usług skracania linków, gdzie sama platforma może wyglądać na czystą, podczas gdy generowane przez użytkowników skrócone linki są wykorzystywane w kampaniach phishingowych. Z tego powodu ryzyko może być bardziej związane ze sposobem używania usługi niż z oczywistym malware osadzonym na stronie głównej.
Domena istnieje również od dawna, co w umiarkowanym stopniu zmniejsza prawdopodobieństwo, że jest to jednorazowa oszukańcza witryna, ale nie przeważa to nad szerokim, wielosilnikowym konsensusem dotyczącym phishingu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie podczas interakcji ze skróconymi linkami, których ostateczne miejsca docelowe nie są od razu widoczne.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS i korzysta z infrastruktury Cloudflare. Skan pokazuje hosting w przestrzeni IP Cloudflare, serwery nazw Cloudflare oraz ważny certyfikat wydany przez powszechnie uznany urząd certyfikacji z wygaśnięciem w październiku 2026. Taka konfiguracja jest powszechna ze względu na wydajność i ochronę przed DDoS, ale oznacza również, że szczegóły hostingu źródłowego są częściowo ukryte za warstwą reverse-proxy.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych danych nie zgłoszono trafień na listach blokowania reputacji poczty opartych na DNS. Skaner malware odnotował oznaczony URL challenge-platform, ale ta ścieżka przypomina komponent antybotowy lub kontroli dostępu, a nie sama w sobie wyraźny dowód złośliwej zawartości strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?