c4wcrrr3c443c.pages.dev
Kategoria: Information Technology, Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis c4wcrrr3c443c.pages.dev
Domena c4wcrrr3c443c.pages.dev wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do hostowania stron statycznych i wdrażania aplikacji internetowych. Na podstawie dostępnych danych kategoryzacyjnych ta strona została powiązana z infrastrukturą hostingową związaną z technologiami informacyjnymi, ale wydaje się również, że otrzymała klasyfikacje związane z oszustwami i phishingiem z wielu źródeł klasyfikacji stron internetowych.
Sama nazwa hosta nie wskazuje na rozpoznawalną markę, organizację ani firmę działającą publicznie, a żadne dowody w dostarczonym skanie nie sugerują, że należy ona do znanej firmy działającej pod swoją główną domeną. Biorąc pod uwagę strukturę pages.dev oraz brak danych rankingowych, może to być wdrożenie o niskiej widoczności lub tymczasowe, a nie ugruntowana samodzielna witryna internetowa.
Ocena bezpieczeństwa c4wcrrr3c443c.pages.dev
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało zachowania związane z phishingiem lub oszustwami. Ponadto wielu dostawców klasyfikacji stron internetowych sklasyfikowało tę witrynę jako phishing, oszustwo lub podejrzaną, a duża baza danych zagrożeń wymieniła ją w związku z aktywnością z zakresu socjotechniki. Są to silniejsze wskaźniki niż czysty skan malware oparty na plikach, ponieważ strony phishingowe często zawierają niewiele lub nie zawierają wcale konwencjonalnego malware, a mimo to stwarzają ryzyko kradzieży danych uwierzytelniających lub wprowadzenia w błąd.
Istnieje również wtórny problem reputacyjny: adres IP domeny figuruje na jednej liście blokad reputacji poczty. Sam ten sygnał zwykle nie stanowiłby mocnego dowodu dotyczącego zawartości strony internetowej, ale w tym przypadku występuje obok szerszych detekcji związanych z phishingiem. Chociaż skan malware nie zidentyfikował oznaczonych plików, a niektórzy dostawcy blacklist nie zgłaszali problemów, ogólny wzorzec wielosilnikowych detekcji phishingu i wpisu dotyczącego socjotechniki istotnie zwiększa poziom obaw. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Cloudflare i rozwiązuje się na adres IP 172.66.46.223, a hosting jest geolokalizowany w Toronto, Kanada na podstawie dostępnych danych IP. Korzysta z ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem we wrześniu 2026, co wskazuje, że w czasie skanu dostępna była szyfrowana obsługa HTTPS. Domena korzysta z nameserverów Cloudflare i wydaje się być wdrożona jako zasób hostowany na pages.dev.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Dostarczony skan malware nie wykrył złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale nie równoważy to ustaleń reputacyjnych związanych z phishingiem pochodzących od wielu silników bezpieczeństwa i baz danych zagrożeń.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?