bymmygc.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bymmygc.com
bymmygc.com wydaje się być stosunkowo mało rozpoznawalną witryną, bez ustalonej pozycji w rankingach ruchu i bez wyraźnych publicznych informacji o kategorii w danych skanowania. Na podstawie samej nazwy domeny nie odpowiada ona w oczywisty sposób znanej marce, organizacji ani usłudze, co może wskazywać na małą niezależną witrynę, domenę o nowym przeznaczeniu lub domenę o ograniczonej publicznej widoczności.
Dostępne szczegóły skanowania nie pokazują linków wychodzących, odwołań do domen podmiotów trzecich ani osadzonych iframe na próbce strony, a skan pod kątem malware objął jedynie minimalną ilość treści. Z powodu tej ograniczonej widoczności dokładnego celu witryny i jej operatora nie można z przekonaniem określić wyłącznie na podstawie dostarczonych danych. Wygląda na to, że jest hostowana w infrastrukturze chmurowej i korzysta ze standardowej konfiguracji serwera WWW z włączonym HTTPS.
Ocena bezpieczeństwa bymmygc.com
Wyniki skanowania pokazują mieszane, ale niepokojące sygnały w czasie tego skanowania. Domena została oznaczona przez 6 z 90 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub w inny sposób podejrzaną. Ponadto obecny był jeden wpis w bazie zagrożeń, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia malware lub phishingu, nadal zwiększa ostrożność i oznacza, że kontrole związane z blacklistami nie były w pełni czyste.
Jednocześnie skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, która została zbadana, i w tej próbce nie zidentyfikowano żadnych zewnętrznych linków ani iframe. Jednak połączenie wielu niezależnych wykryć związanych z phishingiem, braku ustalonego profilu ruchu oraz wpisu w bazie zagrożeń sugeruje podwyższoną niepewność co do wiarygodności witryny. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-12-04, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Jest hostowana w infrastrukturze Tencent Cloud, rozwiązuje się do adresu IP 43.167.192.76 i wygląda na to, że działa na nginx/1.18.0 na Ubuntu. Serwery nazw są dostarczane przez Cloudflare.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. W ograniczonej próbce strony nie zidentyfikowano oczywiście złośliwych skryptów, zewnętrznych domen ani osadzeń opartych na iframe, ale zakres skanowania wydaje się wąski, więc nie należy tego traktować jako kompleksowego audytu kodu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?