bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Ta domena wydaje się hostować zwodniczą stronę stylizowaną tak, aby przypominała interfejs pomocy technicznej Microsoft lub zabezpieczeń Windows. Na podstawie zrzutu ekranu i tytułu strony witryna wyświetla fałszywe alerty bezpieczeństwa, okna ostrzegawcze oraz numer telefonu przedstawiony jako „Windows Support”, co jest częstym schematem stosowanym w kampaniach oszustw typu tech-support i wyłudzania danych uwierzytelniających.
Sama nazwa domeny to długi, wyglądający na losowy ciąg znaków w domenie najwyższego poziomu .rest, co nie wydaje się zgodne z oficjalną usługą pomocy technicznej prowadzoną przez Microsoft. Widoczna treść sugeruje, że strona może być zaprojektowana tak, aby wywierać presję na odwiedzających, by zadzwonili pod numer wsparcia lub wchodzili w interakcję z wprowadzającymi w błąd wyskakującymi oknami, przy jednoczesnym naśladowaniu zaufanej marki technologicznej.
Ocena bezpieczeństwa bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto skan malware zgłosił złośliwe ustalenia w 2 z 3 przeskanowanych plików i zidentyfikował oznaczone odwołanie do zewnętrznego skryptu. Domena figuruje również w dużej bazie zagrożeń w związku z aktywnością z zakresu socjotechniki, co jest silnym wskaźnikiem nadużyć.
Treść strony budzi dodatkowe obawy. Zrzut ekranu pokazuje fałszywą stronę pomocy technicznej w stylistyce Microsoft z alarmującymi komunikatami bezpieczeństwa, powtarzającymi się monitami i numerem telefonu przedstawionym jako wsparcie techniczne. Domena ma zaledwie 4 dni, nie ma ustalonej pozycji w rankingach ruchu, a jej wyglądająca na losową nazwa hosta nie odpowiada marce, którą wizualnie naśladuje. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-09-24. Wygląda na to, że jest obsługiwana przez serwer WWW Apache pod adresem IP 66.116.209.111, hostowany przez Oracle Corporation w Phoenix, United States. Domena używa serwerów nazw BigRock, a jej status DNSSEC to unsigned.
Z perspektywy bezpieczeństwa obecność ważnego certyfikatu TLS nie zmniejsza obaw dotyczących phishingu wynikających z treści i rezultatów skanowania. Dodatkowe techniczne powody do ostrożności obejmują bardzo niedawną datę rejestracji, konfigurację DNSSEC unsigned oraz zgłoszone ładowanie oznaczonego zasobu zewnętrznego powiązanego ze złośliwym zachowaniem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?