84ad81a9-df50-2c05-67eb-docviewer.rajesh-das1010.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 84ad81a9-df50-2c05-67eb-docviewer.rajesh-das1010.workers.dev
Ten URL wydaje się być subdomeną hostowaną na platformie workers.dev, która jest powszechnie używana do wdrażania bezserwerowych aplikacji internetowych i lekkich punktów końcowych sieciowych za pośrednictwem infrastruktury Cloudflare. Nazwa hosta zawiera długi, wyglądający na wygenerowany prefiks oraz termin „docviewer”, co może sugerować funkcję przeglądania dokumentów lub dostarczania plików, podczas gdy nazewnictwo nadrzędnej subdomeny wskazuje, że może być powiązana z indywidualnym deweloperem lub kontem, a nie z powszechnie rozpoznawalną organizacją.
Na podstawie dostępnych metadanych strony i zrzutu ekranu zeskanowany URL nie prezentował działającej witryny w czasie tego skanu i zamiast tego wyświetlał minimalną odpowiedź „Not found”. Ta ograniczona prezentacja utrudnia zweryfikowanie zamierzonego celu, własności lub legalności treści znajdujących się za tym konkretnym punktem końcowym. W praktyce wydaje się, że jest to albo nieaktywna ścieżka, usunięty zasób, albo hostowany w chmurze punkt końcowy, który obecnie nie udostępnia oczekiwanej treści.
Ocena bezpieczeństwa 84ad81a9-df50-2c05-67eb-docviewer.rajesh-das1010.workers.dev
Wyniki skanowania wskazują na podwyższone sygnały ryzyka dla tego URL w czasie tego skanu. Został on oznaczony przez 9 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub złośliwą. Chociaż jeden skan malware nie zidentyfikował oznaczonych plików, a kilka głównych baz danych zagrożeń było czystych, nie przeważa to nad konsensusem wielu silników wskazującym na możliwą aktywność phishingową.
Występuje również wtórna obawa reputacyjna: adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Tego rodzaju wpis stanowi słabszy dowód niż bezpośrednie detekcje phishingu i może odzwierciedlać współdzieloną infrastrukturę lub reputację związaną z pocztą e-mail, a nie treść witryny, ale nadal zwiększa ostrożność. Obecny zrzut ekranu pokazuje jedynie stronę „Not found”, co może oznaczać, że podejrzana treść została usunięta, przeniesiona lub była udostępniana tylko wybiórczo. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.21.61.163, przy czym hosting jest geolokalizowany do Kanady na podstawie dostępnych danych. Domena jest zarejestrowana od kilku lat i używa nameserverów Cloudflare, co jest zgodne z modelem wdrożenia hostowanego w chmurze. Dokładny protokół aplikacyjny nie został zidentyfikowany podczas skanowania.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Najbardziej zauważalną obawą techniczną nie jest certyfikat ani konfiguracja hostingu, lecz rozbieżność między obecną pustą odpowiedzią „Not found” a silniejszymi detekcjami związanymi z phishingiem pochodzącymi z wielu silników bezpieczeństwa, co może wskazywać na treść przejściową, usuniętą lub udostępnianą wybiórczo.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?