allegro.pryi40-23gf2.casa
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis allegro.pryi40-23gf2.casa
Ta domena wydaje się nowo utworzoną subdomeną w domenie najwyższego poziomu .casa, wykorzystującą etykietę „allegro”, po której następuje losowo wyglądający segment nazwy hosta. Na podstawie widocznej zawartości strony witryna nie sprawia wrażenia standardowej strony głównej firmy ani wyraźnie zidentyfikowanej usługi. Zrzut ekranu przedstawia w większości pustą stronę z krótkim komunikatem w języku chińskim, co sugeruje albo placeholder, albo minimalną stronę docelową, albo stronę, która może wyświetlać określoną treść tylko w pewnych warunkach.
W dostępnych danych nie widać wyraźnej tożsamości operatora, informacji o firmie ani uzasadnionego celu witryny. Struktura domeny oraz brak brandingu lub opisowych metadanych utrudniają powiązanie tej witryny z uznaną organizacją. Na podstawie wzorca domeny i kontekstu skanowania wydaje się ona bardziej zgodna z jednorazowym lub specyficznym dla kampanii punktem końcowym w sieci niż z dojrzałą publicznie dostępną witryną.
Ocena bezpieczeństwa allegro.pryi40-23gf2.casa
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 90 silników bezpieczeństwa, przy czym większość wykryć opisywała aktywność związaną z phishingiem, a jedno wskazywało na obawy związane ze złośliwym oprogramowaniem. Ponadto jedna duża baza danych phishingu zawierała tę domenę, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w ograniczonej zawartości, która została przeskanowana, nie przeważa to nad szerszymi ustaleniami opartymi na reputacji.
Domena ma również zaledwie 2 dni, nie ma ustalonego rankingu ruchu i prezentuje bardzo niewiele widocznej treści. Czynniki te są powszechnie kojarzone z krótkotrwałą infrastrukturą phishingową, zwłaszcza w połączeniu z losowo wyglądającym wzorcem nazwy hosta i wykryciami phishingu przez wiele silników. Strona korzysta wprawdzie z ważnego HTTPS, ale ważny certyfikat potwierdza jedynie szyfrowany transport i sam w sobie nie wskazuje na legalność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i wskazuje na adres IP powiązany z tą siecią w Toronto, Canada. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-30. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy poziomu bezpieczeństwa główne obawy nie dotyczą certyfikatu ani korzystania z CDN, lecz otaczających sygnałów reputacyjnych: domena jest skrajnie nowa, hostowana za współdzieloną infrastrukturą brzegową i powiązana z wieloma wykryciami phishingu. Sama strona wydaje się minimalna, a w danych skanowania nie zaobserwowano żadnych istotnych linków zewnętrznych, domen, do których się odwołuje, ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?