b35iii.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis b35iii.com
b35iii.com wydaje się być witryną o niskim profilu, bez mierzalnego rankingu popularności i bez wyraźnych oznak powiązania z powszechnie znaną firmą, wydawcą lub marką usługową na podstawie samej nazwy domeny. Dostępne dane klasyfikacyjne wiążą ją z aktywnością związaną z phishingiem i oszustwami, a nie z typowym celem konsumenckim, biznesowym lub informacyjnym.
Witryna korzysta z infrastruktury Cloudflare i odwołuje się do zasobów Cloudflare związanych z mechanizmami challenge oraz obsługą błędów, co może wskazywać na użycie ochronnych lub pośredniczących usług internetowych. Na podstawie dostarczonego kontekstu skanowania nie ma tu dowodów na to, że domenę obsługuje dobrze ugruntowana organizacja publiczna, a sama nazwa domeny nie identyfikuje jednoznacznie legalnej marki ani usługi.
Ocena bezpieczeństwa b35iii.com
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 16 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub aktywność związaną z oszustwami. Taki poziom zgodności między silnikami stanowi silniejszy sygnał ostrzegawczy niż pojedyncze wykrycie heurystyczne i może wskazywać na próby podszywania się pod usługi, zbierania danych uwierzytelniających lub innego wprowadzania odwiedzających w błąd.
Dodatkowy kontekst skanowania jest mieszany, ale ogólnie nadal ostrożny. Skan pod kątem malware nie zgłosił żadnych oznaczonych plików, chociaż przypisał domenie i dwóm powiązanym adresom URL arkuszy stylów ogólną etykietę złośliwości. Główne bazy danych zagrożeń content-malware w dostarczonych danych nie zgłosiły aktywnych wpisów, ale adres IP domeny widnieje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to szerszy wzorzec klasyfikacji związanych z phishingiem w wielu silnikach bezpieczeństwa przeważa tutaj nad czystszymi elementami skanowania plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania.
Opis techniczny
Domena używa ważnego certyfikatu TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-14. Jest hostowana za Cloudflare pod adresem IP 172.67.212.199, z serwerami nazw Cloudflare i zgłoszoną lokalizacją serwera w Toronto, Canada. Taka konfiguracja jest powszechna zarówno w przypadku legalnych, jak i nadużyciowych witryn, więc sama w sobie nie powinna być traktowana jako sygnał zaufania.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie mieć dodatkowej warstwy ochrony autentyczności. W dostarczonych danych nie widać istotnej błędnej konfiguracji TLS, ale połączenie hostingu za Cloudflare, ograniczonej obecności publicznej i silnego konsensusu wykryć związanych z phishingiem może uzasadniać ostrożność z perspektywy monitorowania obronnego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?