1wdn-6blij-es5-i8x9nn-wmo.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 1wdn-6blij-es5-i8x9nn-wmo.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Format nazwy hosta wydaje się generowany automatycznie lub specyficzny dla projektu, a nie ukierunkowany na markę, a dostępne dane klasyfikacyjne obejmują zarówno oznaczenia związane z technologią, jak i wiele kategoryzacji związanych z oszustwami.
Na podstawie kontekstu skanowania nie wygląda to na popularną konsumencką stronę internetową z ugruntowaną publiczną obecnością marki. Nie jest notowana w głównych zestawieniach ruchu, a sygnały z obecnej zawartości sugerują lekką hostowaną stronę, a nie dużą samodzielną usługę. Domena jest zarejestrowana przez Cloudflare i jest aktywna od 2020, co wskazuje, że nie została utworzona niedawno, chociaż sam wiek nie potwierdza legalności.
Ocena bezpieczeństwa 1wdn-6blij-es5-i8x9nn-wmo.pages.dev
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wykrycia ogólnie opisywały aktywność phishingową lub związaną z oszustwami. Ponadto kilku dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę do grup związanych z phishingiem, co istotnie zwiększa obawy, mimo że skan malware na poziomie strony nie wykrył złośliwych plików.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisów w czasie tego skanowania, ale adres IP domeny figurował na jednej blocklist reputacji poczty. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, jednak nadal uzasadnia pewną ostrożność. Domena nie jest również notowana w publicznych danych o ruchu, co może być zgodne z infrastrukturą o niskiej widoczności lub jednorazowego użytku.
Łącznie najsilniejszymi wskaźnikami są tutaj wielosilnikowe wykrycia phishingu oraz powtarzająca się kategoryzacja ukierunkowana na oszustwa. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez Google Trust Services, którego wygaśnięcie wskazano na November 2026. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.47.201, obecne są również serwery nazw Cloudflare oraz dane rejestratora. Hosting za dużym CDN może poprawiać dostępność i szyfrowanie, ale sam w sobie nie potwierdza wiarygodności bazowej treści.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Skan malware nie zgłosił żadnych oznaczonych plików ani oznaczonych zewnętrznych linków lub iframe w czasie kontroli, co sugeruje, że wszelkie obawy są ściślej związane z sygnałami reputacyjnymi i klasyfikacją phishingową niż z oczywistym złośliwym kodem znalezionym w próbkowanych zasobach strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?