7w2n9zpx5k.websecure365i0mqflow0o.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 7w2n9zpx5k.websecure365i0mqflow0o.com
Ta domena wydaje się hostować stronę logowania do webmaila. Tytuł strony „Webmail :: Welcome” oraz zrzut ekranu pokazujący formularz nazwy użytkownika/hasła oznaczony jako „Roundcube Webmail” sugerują, że przedstawia się ona jako portal dostępu do poczty elektronicznej, prawdopodobnie przeznaczony dla użytkowników do logowania się do skrzynki pocztowej przez przeglądarkę.
Sama nazwa domeny wygląda na wysoce losową i nie wydaje się odpowiadać rozpoznawalnej organizacji, firmie ani dostawcy poczty. Na podstawie dostępnych danych na stronie nie widać wyraźnego brandingu, tożsamości firmy ani informacji o operatorze, co utrudnia zweryfikowanie, kto prowadzi tę usługę lub czy jest ona powiązana z legalnym wdrożeniem poczty.
Witryna nie wydaje się działać jako ogólna strona z treścią, sklep ani portal informacyjny. Zamiast tego wydaje się koncentrować na wprowadzaniu danych uwierzytelniających, co zwiększa znaczenie weryfikacji autentyczności przed użyciem, zwłaszcza gdy strona logowania jest hostowana w nowo zarejestrowanej domenie bez rankingu.
Ocena bezpieczeństwa 7w2n9zpx5k.websecure365i0mqflow0o.com
Ta witryna wykazuje kilka wskaźników ryzyka w czasie tego skanowania. Co najbardziej istotne, została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako związaną z phishingiem. Treść strony również wydaje się być ogólnym ekranem logowania do webmaila w bardzo nowej domenie, co może być zgodne z konfiguracjami służącymi do wyłudzania danych uwierzytelniających, gdy brak jest wyraźnego brandingu organizacyjnego lub możliwej do zweryfikowania informacji o właścicielu.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały domeny w czasie tego skanowania, co stanowi istotny kontrapunkt, ale adres IP domeny figurował na jednej liście blokowania reputacji pocztowej. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, jednak nadal zwiększa ostrożność. Skan malware nie wykrył oznaczonych plików, chociaż przypisał domenie i jednemu powiązanemu adresowi URL obrazu ogólną etykietę podejrzaności; sama w sobie taka heurystyka miałaby niską wiarygodność, ale tutaj występuje obok szerszych wielosilnikowych detekcji phishingowych.
Dodatkowy kontekst również budzi obawy: domena ma tylko 72 dni, nie ma rankingu ruchu, używa losowo wyglądającej nazwy hosta i prezentuje formularz logowania żądający danych uwierzytelniających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używała ważnego certyfikatu SSL Let's Encrypt w czasie skanowania, wygasającego 2026-09-22. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza legalności. Serwer wydaje się działać na LiteSpeed i jest hostowany przez WHG Hosting Services Ltd pod adresem IP 192.250.229.165 we Frankfurcie nad Menem w Niemczech.
DNSSEC nie był włączony dla domeny, a domena została zgłoszona jako unsigned. Domena jest stosunkowo nowa, zarejestrowana przez Webcentral Group Ltd, z serwerami nazw na verpex.com. Z technicznego punktu widzenia połączenie nowo utworzonej domeny, ogólnego hostingu oraz strony do wprowadzania danych uwierzytelniających z ograniczonymi sygnałami tożsamości może uzasadniać dodatkową kontrolę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?