basicsolar.deeplake.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis basicsolar.deeplake.app
Domena basicsolar.deeplake.app wydaje się być subdomeną hostowaną w ramach platformy deeplake.app, a nie samodzielną główną witryną internetową. Na podstawie schematu nazewnictwa mogła być przeznaczona do prezentowania treści związanych z energią słoneczną, strony projektu lub lekkiej hostowanej aplikacji internetowej, jednak dostępne dane ze skanu nie dostarczają dowodów na istnienie znaczącej publicznie dostępnej usługi ani ugruntowanej obecności marki.
Witryna nie jest sklasyfikowana w głównych pomiarach ruchu podanych tutaj, co może wskazywać na ograniczoną widoczność, niszowe przeznaczenie albo niedawno nieaktywną lub generującą niewielki ruch instalację. Infrastruktura wskazuje na hosting chmurowy w Microsoft Azure, co sugeruje, że strona może działać w hostowanym środowisku aplikacyjnym, a nie w tradycyjnej konfiguracji dedykowanej witryny internetowej.
Ocena bezpieczeństwa basicsolar.deeplake.app
Ta domena została oznaczona przez 11 z 91 silników bezpieczeństwa w czasie skanu, przy czym wiele detekcji wskazywało na obawy związane z phishingiem. Ponadto została ujęta w dużej bazie danych zagrożeń internetowych z powodu socjotechniki, co stanowi silniejszy sygnał ostrzegawczy niż pojedynczy alert heurystyczny. Chociaż jeden skan pod kątem malware zgłosił stronę jako czystą i nie zidentyfikował złośliwych plików, wynik ten nie przeważa nad szerszym konsensusem dotyczącym phishingu w dostępnych danych reputacyjnych.
Domena ma ponad trzy lata, co czasami może zmniejszać obawy w porównaniu z bardzo nowymi domenami, ale sam wiek nie niweluje powtarzających się klasyfikacji phishingowych. Witryna nie ma też widocznego rankingu ruchu w dostarczonych danych, a podczas skanu nie zarejestrowano żadnych linków zewnętrznych ani osadzonych zasobów, co ogranicza weryfikację kontekstową. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL wydany przez uznany urząd certyfikacji, z terminem wygaśnięcia przypadającym na końcówkę 2026. Wskazuje to, że HTTPS był skonfigurowany w czasie skanu, choć ważny certyfikat nie powinien być traktowany jako dowód legalności, ponieważ zarówno legalne, jak i nadużyciowe witryny mogą używać TLS. Serwer wydaje się działać za stosem serwera WWW gunicorn i jest hostowany w infrastrukturze Microsoft Azure w Singapurze.
DNSSEC nie był włączony dla domeny w czasie skanu, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy ochrony autentyczności. W dostarczonych danych nie zgłoszono trafień na listach blokujących reputację poczty opartych na DNS. Główna obawa techniczna wynika tutaj z detekcji reputacyjnych i phishingowych, a nie z samej konfiguracji TLS lub hostingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?