b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
Ta domena jest subdomeną hostowaną na platformie workers.dev, która jest powszechnie używana do wdrażania bezserwerowych aplikacji internetowych i tymczasowych punktów końcowych sieciowych za pośrednictwem infrastruktury Cloudflare. Struktura nazwy hosta jest nietypowo długa i sprawia wrażenie wygenerowanej maszynowo, co może wskazywać na niestandardowe lub jednorazowe wdrożenie, a nie na konwencjonalną markową witrynę internetową.
Na podstawie dostępnego kontekstu skanowania strona nie wydaje się reprezentować typowej witryny biznesowej, medialnej ani konsumenckiej z ugruntowaną marką lub kategoriami treści. Zamiast tego wygląda na punkt końcowy obsługiwany przez sieć brzegową Cloudflare, potencjalnie używany do dostarczania aplikacji, przekierowań lub treści z kontrolą dostępu. Sama domena nie jest oznaczona marką w sposób, który jasno identyfikuje operatora.
Ocena bezpieczeństwa b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL, przy 17 z 91 wykryć, a większość tych etykiet wskazywała na obawy związane z phishingiem. Taki poziom zgodności między silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku subdomeny workers.dev bez ustalonego rankingu ruchu i z nieprzejrzystą nazwą hosta wyglądającą na wygenerowaną automatycznie. Chociaż skan pod kątem malware nie zidentyfikował złośliwych plików na samej stronie, strony phishingowe często opierają się na zwodniczych formularzach lub przekierowaniach, a nie na pobieralnym malware, więc czysty skan plików nie usuwa tych obaw.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń ukierunkowane na treści, pokazane tutaj, nie wykryły tego URL w czasie skanowania, ale adres IP domeny znajdował się na jednej liście blokowania reputacji poczty, co jest słabszym wtórnym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to szerszy wzorzec w tym przypadku wynika głównie ze stosunkowo wysokiej liczby wykryć phishingu przez silniki bezpieczeństwa, a nie z wpisu opartego na DNS.
Opublikowany wynik zaufania podany przy tym skanie wynosi 5/100 i oznacza stronę jako phishing, co jest zgodne ze wzorcem wykryć przez wiele silników. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez Google Trust Services, a data wygaśnięcia certyfikatu jest podana jako 2026-11-02. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 104.21.73.113, przy czym Cloudflare jest wskazany zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Domena używa serwerów nazw Cloudflare, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS jest pozytywna dla szyfrowania transmisji, ale nie należy jej traktować jako dowodu legalności. Kontekst skanowania sugeruje punkt końcowy hostowany przez Cloudflare z minimalną liczbą widocznych szczegółów infrastruktury, co jest powszechne zarówno w przypadku legalnych wdrożeń bezserwerowych, jak i krótkotrwałych stron nadużyć. W skanie strony nie zgłoszono żadnych oznaczonych plików ani iframe, więc główna obawa wydaje się dotyczyć reputacji i klasyfikacji związanej z phishingiem, a nie jawnego dostarczania malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?