access-trzorsuite.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis access-trzorsuite.pages.dev
access-trzorsuite.pages.dev wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do wdrażania statycznych stron internetowych. Na podstawie ciągu domeny witryna może przedstawiać się jako związana z portfelem kryptowalutowym lub usługą dostępu do konta, a sformułowanie bardzo przypomina nazwę dobrze znanego ekosystemu portfeli sprzętowych. Dostępne dane kategoryzacyjne wiążą tę stronę z phishingiem i działaniami związanymi z oszustwami, a nie z legalnym produktem lub portalem wsparcia.
Witryna nie wydaje się reprezentować szerokiej platformy treści, strony głównej firmy ani ugruntowanej usługi konsumenckiej. Zamiast tego wzorzec nazewnictwa sugeruje wąsko ukierunkowaną stronę docelową, która może mieć na celu przechwytywanie poświadczeń użytkowników, informacji odzyskiwania portfela lub innych wrażliwych danych od odwiedzających szukających interfejsu do zarządzania kryptowalutami. Użycie subdomeny w stylu darmowego hostingu na współdzielonej platformie jest również zgodne z krótkotrwałymi stronami kampanii, chociaż samo w sobie nie jest rozstrzygające.
Ocena bezpieczeństwa access-trzorsuite.pages.dev
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 8 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub działalność związaną z oszustwami. Ponadto nazwa domeny bardzo przypomina branding znanej usługi portfela kryptowalutowego, przy czym używa błędnie zapisanej odmiany, co może wskazywać na stronę podszywającą się, mającą wprowadzać odwiedzających w błąd.
Skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, ale nie niweluje to wskaźników związanych z phishingiem. Kontrole baz danych zagrożeń były poza tym w dużej mierze czyste, chociaż adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie stanowi dowodu szkodliwej zawartości witryny. Łącznie silniejszymi wskaźnikami są tutaj wielosilnikowe wykrycia phishingu, kategoryzacja związana z oszustwami oraz zwodniczo wyglądający wzorzec domeny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i rozwiązuje się na adres IP 172.66.44.179, przy czym hosting przypisano do Cloudflare w Toronto, Canada. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający 2026-09-30. Domena używa serwerów nazw Cloudflare i wydaje się być wdrożona jako zasób hostowany na pages.dev.
DNSSEC jest niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonym skanie plików nie zidentyfikowano złośliwych plików i nie zgłoszono oznaczonych zewnętrznych linków ani iframe. Głównym problemem technicznym nie jest jednak błędna konfiguracja serwera, lecz widoczny wzorzec użycia domeny oraz sygnały reputacyjne związane z phishingiem zaobserwowane w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?