c-panel.link
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis c-panel.link
Domena c-panel.link wydaje się być małą, niezależną stroną internetową hostowaną na infrastrukturze w Niemczech. Na podstawie nazwy domeny może być zamierzona jako przypominająca lub nawiązująca do usługi związanej z hostingiem internetowym lub panelem sterowania, chociaż dostępne dane ze skanu nie identyfikują wyraźnie legalnej firmy, organizacji ani operatora stojącego za nią.
Strona nie wydaje się mieć ugruntowanej obecności publicznej: nie jest notowana w głównych rankingach ruchu, a dostarczone dane kategorii są puste. Przy ograniczonym widocznym brandingu i braku wyraźnego przypisania organizacyjnego w wynikach skanu, strona internetowa może działać jako mało widoczny lub wąsko ukierunkowany zasób internetowy, a nie jako szeroko rozpoznawalna usługa.
Ocena bezpieczeństwa c-panel.link
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej domeny. Została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Dodatkowo obecny był jeden wpis w stylu bazy danych zagrożeń, podczas gdy kilka głównych źródeł dotyczących złośliwych treści i czarnych list nie zgłosiło wpisu. Samo podsumowanie skanu malware nie zgłosiło żadnych oznaczonych plików, ale mimo to powiązało domenę i niektóre zasoby lokalne z ogólną klasyfikacją jako złośliwe, co zwiększa ostrożność, mimo że ta konkretna heurystyka sama w sobie jest mniej rozstrzygająca.
Inne czynniki kontekstowe również zwiększają ryzyko. Domena nie ma znaczącej pozycji w rankingach ruchu, ma ograniczony możliwy do zidentyfikowania kontekst biznesowy oraz nazwę, którą można interpretować jako przypominającą terminologię związaną z hostingiem lub zarządzaniem kontem, co bywa wykorzystywane w kampaniach wyłudzania danych uwierzytelniających. Chociaż dane z czarnych list były mieszane, a nie jednolicie negatywne, wielosilnikowy konsensus dotyczący phishingu jest silniejszym sygnałem niż czyste wyniki z poszczególnych baz danych.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie tego skanu strona przedstawiała ważny certyfikat SSL Let's Encrypt, z datą wygaśnięcia podaną jako 2026-09-25. Wskazuje to, że obsługa HTTPS była skonfigurowana, chociaż ważny certyfikat potwierdza jedynie szyfrowany transport i nie powinien być traktowany jako dowód legalności. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności.
Domena jest hostowana na infrastrukturze Hetzner z użyciem adresu IP 159.69.42.212, z serwerami nazw ns1.ndsplitter.com, ns2.ndsplitter.com i ns3.ndsplitter.com. Oprogramowanie serwera WWW i szczegóły protokołu nie zostały zidentyfikowane w dostarczonych wynikach skanu. Nie zgłoszono bezpośrednich detekcji plików malware po stronie serwera, ale szersze sygnały reputacyjne i ogólne złośliwe odniesienia do zasobów lokalnych sugerują, że wskazana jest ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?