add-a-restrictions.surge.sh
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis add-a-restrictions.surge.sh
Ta domena wydaje się być subdomeną hostowaną w Surge, platformie do publikowania statycznych stron internetowych, powszechnie używanej do wdrażania prostych witryn, landing page’y i tymczasowych stron projektowych. Zrzut ekranu pokazuje stronę zastępczą „Unavailable” oznaczoną marką platformy hostingowej, co sugeruje, że oryginalna treść mogła zostać usunięta, wyłączona lub z innego powodu nie jest obecnie dostępna.
Na podstawie struktury domeny i dostępnych danych kategoryzacyjnych subdomena mogła być wcześniej używana na potrzeby strony związanej z technologią informacyjną lub landing page’a o tematyce mediów społecznościowych. Ponieważ jest to hostowana subdomena, a nie samodzielna witryna firmowa, rzeczywisty operator nie jest jednoznacznie możliwy do zidentyfikowania na podstawie dostępnych danych, a kontrola nad treścią zazwyczaj należałaby do konta użytkownika, które opublikowało ją w usłudze hostingowej.
Ocena bezpieczeństwa add-a-restrictions.surge.sh
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało ją jako phishingową lub złośliwą. Ponadto jeden dostawca typu blacklist zwrócił ogólny wpis dotyczący złośliwego obiektu, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Chociaż wpisy dotyczące reputacji poczty są słabszym sygnałem niż bezpośrednie detekcje zagrożeń witryny, nadal zwiększają ogólną ostrożność w ocenie sytuacji.
Jednocześnie strona obecnie widoczna na zrzucie ekranu jest niedostępną stroną zastępczą, a nie aktywnym formularzem phishingowym ani stroną dostarczającą malware, a skan malware nie wykrył oznaczonych plików w próbkowanej treści. Jednak połączenie wielosilnikowych detekcji phishingu, bardzo niskiego wyniku zaufania, braku istotnej aktywnej treści oraz korzystania z platformy hostingowej z treściami tworzonymi przez użytkowników oznacza, że domena mogła zostać niedawno wykorzystana do nadużyć lub nadal może stwarzać szczątkowe ryzyko, jeśli zostanie ponownie aktywowana. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Sectigo i wygasającym w grudniu 2026. Jest hostowana w infrastrukturze DigitalOcean w Amsterdamie i używa Surge jako serwera WWW/platformy. Domena jest stosunkowo stara jak na wpis hostowanej subdomeny, a jej serwery nazw wskazują na sieć hostingową Surge.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W ograniczonym skanie malware nie zidentyfikowano złośliwych plików, ale obecny stan strony wydaje się nieaktywny lub niedostępny, co może sprawiać, że weryfikacja oparta na treści jest niepełna w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?