564194365756.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 564194365756.com
564194365756.com wydaje się domeną numeryczną o niskim kontekście, bez wyraźnego brandingu, tożsamości organizacyjnej ani określonego celu widocznego w dostarczonych danych ze skanu. Nazwa domeny nie wskazuje na rozpoznawalną firmę, usługę, wydawcę ani instytucję, a w tym skanie źródła klasyfikacji stron internetowych nie dostarczyły żadnych metadanych kategoryzacyjnych.
Na podstawie dostępnych informacji witryna może działać jako minimalna lub przejściowa właściwość internetowa, a nie jako dobrze ugruntowana marka publiczna. Jest hostowana na infrastrukturze w Hong Kong, korzysta z nameserverów Cloudflare i w zeskanowanej próbce nie wydaje się ujawniać istotnych linków zewnętrznych, domen referencyjnych ani osadzonej zawartości iframe.
Ocena bezpieczeństwa 564194365756.com
Najsilniejsze sygnały w tym skanie są negatywne. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym większość detekcji opisywała aktywność związaną z phishingiem, a jedna wskazywała na obawy związane ze złośliwym oprogramowaniem. Ponadto odnotowano jeden wpis w bazie danych zagrożeń, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Chociaż wpisy reputacji poczty oparte na DNS są słabszym sygnałem niż bazy danych zagrożeń skoncentrowane na treści, nadal zwiększają ostrożność, gdy są rozpatrywane wraz z szerszym konsensusem detekcji.
Niepokój budzą również inne czynniki. Domena nie ma widocznego rankingu ruchu, używa nieopisowej nazwy numerycznej, a konfiguracja SSL/TLS wydaje się nieprawidłowa lub nieobecna w czasie tego skanu. Chociaż jeden skan malware zgłosił brak oznaczonych plików w swoim ograniczonym przeszukaniu, a kilka głównych kontroli blacklist było czystych, nie przeważa to nad stosunkowo szerokim, wielosilnikowym konsensusem phishingowym widocznym tutaj.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena korzysta z nameserverów Cloudflare i jest hostowana pod adresem IP geolokalizowanym do Mong Kok, Hong Kong, na infrastrukturze przypisywanej HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Zgłoszono, że witryna ma nieprawidłową lub brakującą konfigurację SSL/TLS, a zarejestrowany znacznik czasu wygaśnięcia certyfikatu wydaje się nieaktualny, co może wskazywać na błędną konfigurację, nieaktywne HTTPS lub niepełną widoczność skanu.
Na podstawie dostarczonego skanu treści internetowej sprawdzono tylko jeden plik i nie zaobserwowano żadnych linków zewnętrznych, domen referencyjnych ani iframe. Ten ograniczony ślad może wskazywać na ubogą stronę, ograniczoną zawartość lub witrynę, która zmienia zachowanie w zależności od warunków odwiedzającego. W połączeniu z nieznanym fingerprintem serwera WWW obraz techniczny jest stosunkowo skąpy i nie daje silnego poczucia bezpieczeństwa w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?