bafkreicfdaspjd2h45y7j3v4ro5fpur7gcfuktkjlamebtozurc5grfxn4.ipfs.inbrowser.link
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bafkreicfdaspjd2h45y7j3v4ro5fpur7gcfuktkjlamebtozurc5grfxn4.ipfs.inbrowser.link
Ta domena wydaje się być adresem URL bramy IPFS w przestrzeni nazw inbrowser.link, wykorzystującym długi identyfikator adresowany treścią zamiast konwencjonalnej, markowej nazwy hosta. Takie adresy URL są powszechnie używane do publikowania lub pobierania zdecentralizowanych treści za pośrednictwem InterPlanetary File System, gdzie widoczna subdomena reprezentuje konkretny hash treści, a nie tożsamość biznesową.
Na podstawie zrzutu ekranu strona obecnie wyświetla krótki komunikat informujący, że zasób jest niedostępny, oraz zawiera odnośniki do dokumentacji dotyczącej zastępowania publicznych bram samodzielnie hostowanym dostępem do IPFS. Sugeruje to, że treść wcześniej powiązana z tym adresem może nie być już dostępna przez tę bramę, a obecna strona wydaje się pełnić raczej funkcję komunikatu o wycofaniu lub niedostępności zasobu niż pełnoprawnej witryny internetowej.
Infrastruktura wydaje się być powiązana z Protocol Labs i obsługiwana przez Cloudflare, co jest zgodne ze sposobem dostarczania bram związanych z IPFS. Ponieważ jest to adres bramy oparty na hashu, a nie konwencjonalna domena oznaczona marką organizacji, własność i cel operacyjny pierwotnie hostowanej treści nie są łatwe do ustalenia na podstawie samej nazwy domeny.
Ocena bezpieczeństwa bafkreicfdaspjd2h45y7j3v4ro5fpur7gcfuktkjlamebtozurc5grfxn4.ipfs.inbrowser.link
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Adres URL został oznaczony przez 18 z 89 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub w inny sposób złośliwy. Chociaż oddzielne skanowanie pod kątem malware nie wykryło oznaczonych plików w próbkowanej treści, konsensus wielu silników jest tutaj silniejszym wskaźnikiem, zwłaszcza biorąc pod uwagę werdykty ukierunkowane na phishing.
Dane z blacklist i reputacyjne były mieszane. Główne kontrole złośliwości treści pokazane w skanie były czyste w czasie przeglądu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Ponadto obecny był jeden ogólny wpis dotyczący podejrzanego obiektu od drugorzędnego dostawcy. Zrzut ekranu obecnie pokazuje jedynie skąpy komunikat „gone”, a nie aktywną treść phishingową, co może oznaczać, że pierwotna treść została usunięta lub nie jest już dostępna przez tę bramę.
Mimo to połączenie licznych detekcji phishingu, braku ustalonej tożsamości witryny oraz jednorazowego charakteru adresów URL bram adresowanych treścią istotnie zwiększa niepewność. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem w grudniu 2026, a DNSSEC wydaje się być włączony. Serwery nazw są dostarczane przez Cloudflare, podczas gdy zgłoszone środowisko hostingowe wskazuje na infrastrukturę Protocol Labs w San Francisco. Serwer WWW jest identyfikowany jako Cloudflare, co sugeruje, że ruch jest przekazywany przez proxy lub buforowany przez infrastrukturę brzegową.
Z technicznego punktu widzenia obecna strona jest skrajnie minimalistyczna i nie ujawnia w próbce skanowania zbyt wiele logiki aplikacyjnej, linków zewnętrznych ani osadzonych zasobów. W dostarczonym crawlu nie zidentyfikowano żadnych oznaczonych plików, domen zewnętrznych ani iframe, ale ten ograniczony ślad należy interpretować ostrożnie, ponieważ treść hostowana przez bramę może z czasem ulec zmianie lub stać się niedostępna.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?