97ee5.catex.at
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 97ee5.catex.at
Domena 97ee5.catex.at wydaje się być subdomeną hostowaną w ramach catex.at, a nie samodzielną główną witryną internetową. Na podstawie dostępnych danych klasyfikacyjnych została powiązana przez wielu dostawców klasyfikacji stron internetowych z phishingiem i działaniami związanymi z oszustwami, a nie ze zwykłą działalnością biznesową, informacyjną lub usługą skierowaną do konsumentów.
Struktura nazwy hosta jest nietypowa i sprawia wrażenie wygenerowanej maszynowo, co może wskazywać na tymczasową lub specyficzną dla kampanii subdomenę, a nie markową publiczną witrynę internetową. W dostarczonym podsumowaniu skanu nie zidentyfikowano żadnych istotnych treści, linków zewnętrznych ani domen, do których się odwołano, więc widocznego celu strony nie można było niezależnie zweryfikować wyłącznie na podstawie elementów strony.
Ocena bezpieczeństwa 97ee5.catex.at
W czasie skanu wiele niezależnych sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 19 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub działalność związaną z oszustwami. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, wynik ten nie przeważa nad szerszym konsensusem wielu silników, gdy główny problem wydaje się dotyczyć zwodniczej aktywności internetowej, a nie malware do pobrania.
Dane z blacklist i dotyczące reputacji były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie wykryły aktywnych zagrożeń, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, a jedno dodatkowe źródło blacklist zwróciło ogólny wpis dotyczący złośliwego obiektu. Domena nie jest również notowana pod względem znaczącego ruchu i używa nietypowego wzorca nazewnictwa subdomen, co bywa czasami spotykane w krótkotrwałej infrastrukturze phishingowej.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie skanu witryna używała ważnego certyfikatu SSL Let's Encrypt, wygasającego 2026-07-08, i była serwowana przez nginx z adresu IP hostowanego przez Cloudbackbone w Paris, France. Ważny certyfikat pomaga potwierdzić szyfrowany transport, ale sam w sobie nie wskazuje na legalność ani wiarygodność.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. Domena używa nameserverów DNSPod i jest zarejestrowana od około 3 lat. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe'ów, więc główna obawa w tym przypadku wydaje się wynikać z reputacji i wykryć związanych z phishingiem, a nie z oczywistych osadzonych artefaktów malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?