bukivawq.ru
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bukivawq.ru
bukivawq.ru wydaje się bardzo niedawno zarejestrowaną rosyjskojęzyczną domeną, przy której dostępny jest minimalny publiczny kontekst dotyczący jej operatora lub zamierzonego celu. Na podstawie samej nazwy domeny nie odpowiada ona jednoznacznie znanej marce, organizacji ani ugruntowanej usłudze, a dane ze skanowania nie dostarczają dowodów na przejrzystą tożsamość biznesową ani informacji o wydawcy.
Dostępne dane klasyfikacyjne wiążą domenę z kategoriami phishingu, oszustw i zagrożeń związanych ze złośliwym oprogramowaniem według wielu dostawców klasyfikacji stron internetowych. Zasoby strony, do których odwoływano się podczas skanowania, były ograniczone i obejmowały plik JavaScript związany z aplikacją internetową Telegram oraz odnośnik do Telegram, co może wskazywać, że witryna jest powiązana z interakcją opartą na komunikatorze lub przekierowaniem. Na podstawie dostępnych danych witryna wydaje się mało rozpoznawalnym i niedawno utworzonym zasobem internetowym, a nie ugruntowaną usługą publicznie dostępną.
Ocena bezpieczeństwa bukivawq.ru
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało ją jako phishingową lub w inny sposób złośliwą, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem, oszustwami lub złośliwym oprogramowaniem. Ponadto jedna baza danych zagrożeń wymieniła domenę jako phishingową, co wzmacnia obawy wykraczające poza pojedynczy alert heurystyczny.
Pozostałe sygnały były mieszane, ale nie równoważą ustaleń wskazujących na wyższe ryzyko. Skanowanie pod kątem złośliwego oprogramowania nie wykryło oznaczonych plików podczas tej kontroli, a główne listy blokad i kontrole reputacji oparte na DNS były poza tym czyste. Jednak domena ma zaledwie 2 dni, nie ma ustalonego rankingu ruchu i nie posiada historii reputacji typowej dla legalnych, długo działających witryn. Nowo utworzone domeny nie są z natury szkodliwe, ale w połączeniu z wykryciami phishingu przez wiele silników mogą uzasadniać ostrożność.
Po ręcznej weryfikacji przeprowadzonej przez zespół PCRisk opublikowany wynik zaufania odzwierciedla ocenę wyższego ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie w czasie tego skanowania było ustawione na 2026-09-20. Użycie TLS jest podstawowym pozytywnym sygnałem w zakresie szyfrowania transmisji, ale nie powinno być traktowane jako dowód legalności, ponieważ zarówno nieszkodliwe, jak i szkodliwe witryny powszechnie używają ważnych certyfikatów. Status DNSSEC został zgłoszony jako unknown.
Domena rozwiązuje się na adres IP 45.10.243.59 i wydaje się być obsługiwana przez infrastrukturę ddos-guard hostowaną przez Ddos-guard LTD w Rostov-on-Don, Russia. Serwery nazw są skonfigurowane przez Openprovider. W elementach strony, które zostały przeskanowane, nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, jednak połączenie bardzo niedawnej rejestracji i wielu wykryć związanych z phishingiem pozostaje głównym problemem technicznym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?