bc8.now.sh
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bc8.now.sh
Domena bc8.now.sh wydaje się być subdomeną hostowaną w infrastrukturze now.sh firmy Vercel, a nie samodzielną markową witryną internetową. Na podstawie zrzutu ekranu strona przedstawia się jako interfejs typu „TikTok Bonus” lub nagród, pokazujący duże saldo i gratulacyjny komunikat o wygranej, co sugeruje, że może być zaprojektowana tak, aby skłaniać użytkowników obietnicą nagrody pieniężnej lub wypłaty promocyjnej.
Dostępne dane kategoryzacyjne wiążą tę stronę z technologią informacyjną, podczas gdy wiele źródeł klasyfikacyjnych oznacza ją również jako związaną z phishingiem lub oszustwem. W udostępnionych danych skanowania nie ma wyraźnych oznak legalnego operatora, tożsamości firmy ani oficjalnej relacji z TikTok, co ogranicza pewność co do autentyczności i celu tej witryny.
Ocena bezpieczeństwa bc8.now.sh
Kilka sygnałów ze skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 4 z 91 silników bezpieczeństwa, przy czym te detekcje opisywały stronę jako związaną z phishingiem. Ponadto zrzut ekranu pokazuje twierdzenie o nagrodzie oferujące $1,289.83 wraz z licznikiem odliczającym czas i gratulacyjnymi komunikatami, co jest wzorcem powszechnie kojarzonym ze stronami wykorzystującymi socjotechnikę lub wabik w postaci nagrody, a nie z uznanymi witrynami promocyjnymi.
Skan malware oznaczył również stronę główną jako potencjalnie podejrzaną, chociaż to ustalenie wydaje się heurystyczne, a nie powiązane z nazwaną rodziną malware. Kontrole blacklist dla głównych baz danych zagrożeń treści były poza tym czyste w czasie tego skanowania, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny.
Łącznie detekcje silników związane z phishingiem, wyglądająca na zwodniczą prezentacja nagrody oraz brak wyraźnej tożsamości operatora budzą istotne obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-09-27, i jest hostowana w infrastrukturze Vercel, a serwer WWW został zidentyfikowany jako Vercel. Domena rozwiązuje się do adresu IP w Stanach Zjednoczonych, a jej serwery nazw również wskazują na DNS zarządzany przez Vercel.
Sama domena jest stosunkowo stara, ma około 10 lat, co czasami może przemawiać za jej wiarygodnością, ale starsze domeny i subdomeny nadal mogą zostać wykorzystane ponownie lub nadużyte. DNSSEC wydaje się niepodpisany, a skan nie dostarczył potwierdzonej wersji protokołu TLS. W dostarczonych wynikach skanowania nie zaobserwowano żadnych linków zewnętrznych, domen, do których się odwołano, ani iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?