845987494.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 845987494.blogspot.com
Ta domena to strona hostowana w Blogspot na platformie blogowej Google. Na podstawie wzorca nazwy hosta i kontekstu skanowania wygląda na indywidualny blog lub landing page, a nie samodzielną witrynę firmową z własną markową domeną. Numeryczny format subdomeny sugeruje jednorazową lub mało widoczną instancję bloga, co bywa wykorzystywane do tymczasowego publikowania treści.
Dane skanowania wskazują, że strona zawiera standardowe zasoby i kanały Bloggera, wraz z co najmniej jedną zewnętrzną domeną, do której się odwołuje. Nie ma tu wyraźnych dowodów na to, że witryna reprezentuje znaną organizację lub ugruntowanego wydawcę, a dostępne informacje nie identyfikują odrębnego operatora poza korzystaniem z infrastruktury związanej z ekosystemem blogowym Google.
Ocena bezpieczeństwa 845987494.blogspot.com
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej strony. Została oznaczona jako phishing przez 7 z 90 silników bezpieczeństwa, a jeden wpis w bazie zagrożeń również wskazywał na obawy związane z phishingiem. Ponadto skan pod kątem malware zgłosił podejrzane wykrycie o niskim poziomie pewności, chociaż ten wynik wydaje się ogólny i obejmuje standardowe zasoby platformy, które przy skanowaniu poza kontekstem mogą czasami powodować wyniki fałszywie dodatnie.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Chociaż nie wszystkie główne kontrole złośliwej zawartości pokazane w skanie zgłosiły problem, adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to połączenie kilku wykryć phishingu, wpisu związanego z phishingiem, braku ustalonego rankingu ruchu oraz użycia wyglądającej na jednorazową subdomeny Blogspot zwiększa niepewność.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-02. Jest hostowana w infrastrukturze Google i korzysta z nameserverów Google, co jest zgodne z usługą hostowaną w Blogspot. Zgodnie z danymi skanowania DNSSEC wydaje się niepodpisany.
Z perspektywy infrastruktury samo środowisko hostingowe wydaje się standardowe, ale hosting wspierany przez platformę nie wyklucza nadużyć na poszczególnych podstronach. Skan odnotował również adres IP serwera w hostingu Google i wskazał serwer WWW jako cloudflare, co może odzwierciedlać dostarczanie brzegowe lub niejednoznaczność detekcji, a nie samodzielną konfigurację origin. W dostępnych danych nie podano żadnej poważnej błędnej konfiguracji TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?