bah5szv.myrdbx.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bah5szv.myrdbx.io
Domena bah5szv.myrdbx.io wydaje się hostować bardzo minimalistyczną witrynę opartą na WordPressie. Na podstawie tytułu strony, widocznego tekstu brandingowego oraz zrzutu ekranu przedstawia się jako „infocommande-assurcardV3”, ale widoczna treść to w dużej mierze domyślne materiały WordPressa, takie jak wpis „Hello world!”, przykładowa strona oraz standardowe ścieżki związane z feed i administracją.
Witryna nie wydaje się dostarczać jasnych informacji o swoim operatorze, celu ani organizacji. Struktura domeny wykorzystuje losowo wyglądającą subdomenę w ramach myrdbx.io zamiast markowej, niezależnej domeny, co może wskazywać na tymczasowe wdrożenie, instancję testową lub jednorazową konfigurację hostingową. Na podstawie dostępnej zawartości strony obecnie nie działa ona jak kompletna, publicznie dostępna witryna biznesowa lub informacyjna.
Ocena bezpieczeństwa bah5szv.myrdbx.io
Kilka silników bezpieczeństwa oznaczyło tę domenę w czasie skanowania; 8 z 91 zgłosiło phishing, złośliwe lub podejrzane zachowanie. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza że sama witryna wydaje się skąpa i niedokończona, a nie wyraźnie ugruntowaną usługą. Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, sama czystość na poziomie plików nie wyklucza phishingu ani zwodniczego wykorzystania.
Wyniki blacklist i baz danych zagrożeń były w czasie skanowania mieszane. Główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały tej domeny, co jest pozytywnym sygnałem, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Tego rodzaju wpis jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, jednak nadal zwiększa ostrożność. Połączenie wielu detekcji związanych z phishingiem, niskiego wyniku zaufania, braku jasnych danych o właścicielu oraz treści o charakterze zastępczym sugeruje, że witryna może nie być godna zaufania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie w czasie skanowania było ustawione na 2026-11-22. Wydaje się, że jest serwowana przez nginx z adresu IP hostowanego przez Combell NV w Gandawie, Belgia. Domena korzysta z nameserverów AWS i jest zarejestrowana od około dwóch lat, co oznacza, że nie jest całkiem nowa, chociaż sam wiek nie potwierdza legalności.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Widoczna struktura i adresy URL silnie sugerują domyślną instalację WordPressa, w tym standardowe ścieżki post, feed i wp-admin. W dostarczonych danych crawl nie zidentyfikowano złośliwych plików ani oznaczonych linków wychodzących, ale minimalna treść zastępcza i detekcje phishingu przez wiele silników pozostają istotnymi powodami do obaw w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?