bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
Ten URL wydaje się być adresem bramy IPFS hostowanym w domenie dweb.link, która jest powszechnie używana do uzyskiwania dostępu do treści przechowywanych w InterPlanetary File System. Metadane strony identyfikują ją jako „IPFS Service Worker Gateway”, a widoczna zawartość strony sugeruje, że jest to techniczna strona startowa związana z ładowaniem lub zastępowaniem publicznej bramy IPFS w przeglądarce.
Na podstawie struktury domeny i szczegółów hostingu nie jest to konwencjonalna markowa witryna z wyraźną, samodzielną tożsamością biznesową. Zamiast tego wydaje się, że są to treści udostępniane za pośrednictwem zdecentralizowanej infrastruktury internetowej powiązanej z Protocol Labs i obsługiwanej przez Cloudflare. Konkretny subdomenowy identyfikator jest identyfikatorem treści, a nie czytelną dla człowieka nazwą witryny, co może utrudniać ocenę przypisania i intencji na podstawie samego URL.
Ocena bezpieczeństwa bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. URL został oznaczony przez 14 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub złośliwą. Ponadto jedno skanowanie malware zgłosiło ogólne wykrycie podejrzanego obiektu, a jeden wpis w bazie zagrożeń również wykazał notowanie. Chociaż ogólne heurystyczne detekcje mogą czasami same w sobie mieć niską wiarygodność, szerszy konsensus wielu silników w tym przypadku istotnie zwiększa obawy.
Występują również mieszane sygnały z blacklist i reputacji. Główne bazy danych dotyczące złośliwych treści nie umieszczały tego URL jednolicie na listach, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym wskaźnikiem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to, w połączeniu ze znaczną liczbą detekcji związanych z phishingiem i brakiem normalnej zawartości witryny na zrzucie ekranu, ogólny obraz pozostaje niepokojący.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna przedstawiała ważny certyfikat SSL Let's Encrypt wygasający w październiku 2026 i jest obsługiwana przez infrastrukturę Cloudflare, przy czym hosting przypisano do Protocol Labs. Domena jest zarejestrowana od około dziewięciu lat, korzysta z nameserverów Cloudflare i nie wydaje się mieć włączonego DNSSEC.
Z technicznego punktu widzenia strona jest minimalistyczna i wydaje się działać jako brama IPFS lub bootstrap service workera, a nie tradycyjna witryna internetowa. Skanowanie odnotowało również podejrzane odwołania obejmujące zakodowaną treść inline oraz ścieżkę dostarczania treści, które w niektórych kontekstach aplikacji webowych mogą być nieszkodliwe, ale mogą też utrudniać analizę. Połączenie zdecentralizowanego hostingu, skąpej widocznej zawartości i wielu detekcji związanych z phishingiem uzasadnia ostrożność w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?