68-210-98-247.cprapid.com
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 68-210-98-247.cprapid.com
Ta domena wydaje się być hostem technicznym lub związanym z infrastrukturą, a nie witryną skierowaną do użytkowników końcowych. Nazwa hosta używa subdomeny w stylu adresu IP w domenie cprapid.com, a widoczna strona to ogólny ekran błędu cPanel wskazujący, że witryna mogła zostać przeniesiona, adres IP mógł ulec zmianie lub serwer może być błędnie skonfigurowany. Na podstawie treści strony i podlinkowanych zasobów obecnie nie prezentuje się ona jako typowa witryna biznesowa, medialna ani handlowa.
Dostępne dane klasyfikacyjne wiążą tę domenę z technologią i infrastrukturą internetową, podczas gdy niektóre źródła klasyfikują ją również jako związaną z phishingiem. Ten mieszany obraz może odzwierciedlać albo wcześniejsze nadużycia na tym hoście, przejętą lub wykorzystaną do innego celu subdomenę, albo tymczasową stronę infrastrukturalną, która została oznaczona z powodu historycznej aktywności. Na samej stronie nie widać wyraźnej tożsamości operatora poza oznaczeniami hostingu/panelu sterowania widocznymi na zrzucie ekranu.
Ocena bezpieczeństwa 68-210-98-247.cprapid.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 6 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisuje obawy związane z phishingiem lub oszustwami. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia malware lub phishingu oparte na treści, ale nadal sugeruje pewne obawy reputacyjne dotyczące środowiska hostingowego.
Jednocześnie obecnie wyświetlana strona jest ogólnym komunikatem o błędnej konfiguracji serwera lub DNS, a nie aktywnym formularzem logowania, witryną sklepową ani stroną pobierania. Skan malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, a główne kontrole baz zagrożeń pokazane tutaj były poza tym czyste w czasie tego skanowania. Jednak połączenie kilku wykryć silników związanych z phishingiem, braku istotnej treści witryny oraz nazwy hosta w stylu infrastrukturalnym oznacza, że ostrożność nadal byłaby wskazana.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem pod koniec 2026. Wskazuje na adres IP hostowany w Microsoft Azure Cloud w Wiedniu, Austria. DNSSEC wydaje się niepodpisany, a serwery nazw są ustawione na ns1.pdns.tech, ns2.pdns.tech i ns3.pdns.tech. Zrzut ekranu i podlinkowane zasoby sugerują, że serwer obecnie udostępnia domyślną stronę błędu cPanel związaną ze zmianami IP, propagacją DNS lub błędną konfiguracją serwera.
W ograniczonym skanowaniu plików nie oznaczono żadnych złośliwych plików i w dostarczonych danych crawl nie zidentyfikowano żadnych podejrzanych zewnętrznych linków ani iframe. Mimo to brak normalnej treści witryny w połączeniu z oznaczeniami reputacyjnymi z wielu silników bezpieczeństwa może wskazywać na wcześniej nadużywany host, błędnie skonfigurowane wdrożenie lub punkt końcowy infrastruktury, którego nie należy traktować jako zaufanego miejsca docelowego bez dalszej weryfikacji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?