5ib4a-oxsueo-7457z-ojxr-70p1ur.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 5ib4a-oxsueo-7457z-ojxr-70p1ur.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do hostowania statycznych stron internetowych i wdrażania aplikacji webowych. Na podstawie wzorca domeny i kontekstu hostingu wygląda na to, że jest to subdomena wygenerowana dla konkretnego projektu lub tymczasowego wdrożenia, a nie markowa, samodzielna biznesowa strona internetowa.
Dostępne dane kategoryzacyjne są niejednoznaczne: niektóre źródła klasyfikacji stron internetowych wiążą ją z technologią lub informatyką, podczas gdy inne klasyfikują ją jako związaną z phishingiem lub oszustwami. Nie ma tu oznak dobrze ugruntowanej marki publicznej, a domena nie jest notowana na głównych listach ruchu, co może sugerować ograniczoną widoczność lub niszowy, krótkotrwały albo ukierunkowany przypadek użycia.
Ocena bezpieczeństwa 5ib4a-oxsueo-7457z-ojxr-70p1ur.pages.dev
W czasie tego skanowania najsilniejszym negatywnym sygnałem jest to, że 8 z 91 silników bezpieczeństwa oznaczyło tę domenę, przy czym wiele klasyfikacji wskazuje na aktywność związaną z phishingiem. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, mimo że skan pod kątem malware na poziomie witryny nie wykrył złośliwych plików, a kilka baz danych zagrożeń nie wymieniało tej domeny. Dodatkowo adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować.
Pozostałe czynniki dają jedynie ograniczone podstawy do uspokojenia. Sama domena ma kilka lat, korzysta z ważnego HTTPS i w wynikach dostarczonych na czas tego skanowania nie była wymieniona przez główne bazy danych złośliwych treści. Jednak brak rankingu ruchu, niemarkowy format subdomeny wyglądającej na wygenerowaną oraz koncentracja werdyktów phishingowych z wielu silników bezpieczeństwa zwiększają obawy. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-16. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.46.234, przy użyciu nameserverów Cloudflare oraz usług rejestratora. Taka konfiguracja jest powszechna zarówno w przypadku legalnych, jak i nadużyciowych witryn, więc sama w sobie nie powinna być traktowana jako sygnał zaufania.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale nie przeważa to nad wykryciami związanymi z phishingiem pochodzącymi z wielu silników bezpieczeństwa w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?