bermita-gld-zarqula-r5x8hz21.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bermita-gld-zarqula-r5x8hz21.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Sama nazwa hosta jest długim, losowo wyglądającym ciągiem znaków, a nie rozpoznawalną nazwą marki lub firmy, co może wskazywać na tymczasowe, jednorazowe lub związane z konkretną kampanią wdrożenie, a nie na konwencjonalną publicznie dostępną stronę internetową.
Na podstawie dostępnego kontekstu skanowania nie ma wyraźnych dowodów na to, że pod tym adresem działa zwykła strona biznesowa, redakcyjna lub organizacyjna. Brak rankingu ruchu, brak zadeklarowanych kategorii oraz użycie subdomeny platformy zamiast odrębnej domeny firmowej mogą sugerować, że strona jest wykorzystywana do wąsko ukierunkowanego celu, a nie jako utrwalona własność internetowa.
Ocena bezpieczeństwa bermita-gld-zarqula-r5x8hz21.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL jako phishing, przy czym 11 z 91 detekcji wskazuje na zauważalny poziom zgodności. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a kilka głównych baz danych zagrożeń było czystych, strony phishingowe często opierają się na zwodniczej treści strony, a nie na pobieralnym malware, więc czysty skan plików nie równoważy w istotnym stopniu powtarzających się klasyfikacji phishingowych.
Adres IP domeny figurował również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal dodaje niewielki element ostrożności. Inne kontrole blacklist były czyste w czasie skanowania, a sama domena nie jest nowo zarejestrowana, co w pewnym stopniu zmniejsza prawdopodobieństwo jednorazowej rejestracji, ale nie niweluje ustaleń związanych z phishingiem.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.44.58 i korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-09-29. DNS jest delegowany do nameserverów Cloudflare, a domena jest hostowana jako subdomena pages.dev, a nie na dedykowanej, odrębnej domenie.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W skanie strony nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, więc głównym problemem wydaje się tutaj wykrywanie phishingu oparte na reputacji i treści, a nie dostarczanie exploitów lub hosting malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?