bersatu.me
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bersatu.me
bersatu.me wydaje się przedstawiać jako internetowa usługa skracania URL. Tytuł strony i meta description opisują ją jako darmowy, open-source’owy skracacz linków z obsługą domen niestandardowych i statystyk użycia, a zrzut ekranu pokazuje prosty interfejs, w którym użytkownicy mogą wkleić długi URL, aby wygenerować krótszy.
Na podstawie widocznej treści wygląda na to, że witryna działa jako samodzielne narzędzie do zarządzania linkami, a nie szeroka platforma treściowa ani sklep internetowy. Operator nie jest wyraźnie zidentyfikowany w dostarczonych danych skanu, chociaż domena jest zarejestrowana za pośrednictwem popularnego rejestratora i korzysta z infrastruktury hostowanej przez Cloudflare.
Ocena bezpieczeństwa bersatu.me
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało phishing, oszustwo, malware lub złośliwą aktywność. Kilka źródeł klasyfikacji stron internetowych również skategoryzowało ją jako związaną z phishingiem, co stanowi silniejszy sygnał niż pojedynczy alert heurystyczny. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, nadal powiązał domenę i podlinkowane zasoby z ogólną etykietą złośliwego obiektu, co zwiększa ostrożność, ale samo w sobie jest mniej rozstrzygające.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie zgłaszały aktywnych wpisów, a kontrole reputacji poczty oparte na DNS były czyste, ale jedno dodatkowe źródło blacklist jednak umieściło tę domenę na liście. Witryna wydaje się również działać jako skracacz URL, a ten typ usługi może być czasami nadużywany do ukrywania linków docelowych, co może zwiększać ryzyko w połączeniu z konsensusem phishingowym z wielu silników.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających w czasie tego skanu.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL/TLS wydanego przez popularny urząd certyfikacji, z datą wygaśnięcia wskazaną na wrzesień 2026. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.96.2, z skonfigurowanymi serwerami nazw Cloudflare. Taka konfiguracja może zapewniać korzyści CDN i reverse-proxy, ale sama w sobie nie wskazuje na wiarygodność.
Z perspektywy DNS domena ma około 1.4 roku, a DNSSEC wydaje się niepodpisany. Dane skanu nie pokazują oczywistych problemów z bezpieczeństwem transportu, ale połączenie niepodpisanego DNSSEC, braku rankingu ruchu i znaczących wielosilnikowych detekcji phishingu sugeruje podwyższoną ostrożność z punktu widzenia bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?