favicon ch136645.tw1.ru

ch136645.tw1.ru

Kategoria: Phishing

Skanowano: 24 sie 2026, 17:17 UTC · Pierwsze wykrycie: 24 sie 2026 · Silniki wykrywania: 19 / 91 · Liczba skanów: 1
5 / 100 Wynik zaufania Na podstawie wyników skanowania w chwili analizy
Potencjalnie niebezpieczna
0 - Wysokie ryzyko50 - Umiarkowane100 - Brak zagrożeń
Zalecane nowe skanowanie
Ostatnio skanowano 14 dni temu — od tego czasu stan bezpieczeństwa mógł się zmienić.
Nie zeskanowano nie została jeszcze zeskanowana. Kliknij Skanuj teraz, aby ją sprawdzić.

Skanowanie może potrwać do 5 minut. Pozostaw tę kartę otwartą — przekierujemy Cię do raportu, gdy będzie gotowy.

Niepowodzenie
Skan niedostępny
Skanowanie nie powiodło się
Chroń się przed potencjalnie szkodliwymi stronami
Moduł ochrony sieci w czasie rzeczywistym Combo Cleaner aktywnie blokuje dostęp do stron oszustw, phishingu i zainfekowanych malware.
★★★★★ 4.8 / 5 Recommended by PCrisk.com editors Windows · Mac · Android · iOS
Pobierz Combo Cleaner Darmowe skanowanie · bez rejestracji

Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.

Kontrole bezpieczeństwa PCrisk w Twoich wynikach Google Dodaj PCrisk jako preferowane źródło, a nasze raporty skanowania i poradniki usuwania będą traktowane priorytetowo w Google.
Dodaj PCrisk jako preferowane źródło
Zrzut ekranu ch136645.tw1.ru Przechwycono 24 sie 2026
https://ch136645.tw1.ru
Zrzut ekranu ch136645.tw1.ru
Ta witryna została oznaczona jako potencjalnie szkodliwa
Zrzut rozmyto dla bezpieczeństwa. W czasie skanowania wiele silników bezpieczeństwa wykryło potencjalne zagrożenia.
20 lat (tw1.ru)
Bez rankingu - ta witryna nie figuruje na liście Tranco
Oznaczone przez 19 z 91 silników
✓ Ważny (TLS)
JSC "TIMEWEB"
St Petersburg, Russia
nginx/1.30.4
Nieznane
92.53.96.169
Informacje o domenie i WHOIS
Rejestrator Unknown
Zarejestrowano 29 czerwca 2006 (tw1.ru)
Wygasa 31 lipca 2027
Serwery nazw ns1.timeweb.ru.
DNSSEC Nieznane
Hosting JSC "TIMEWEB"
To jest subdomena tw1.ru. Powyższe dane WHOIS należą do domeny nadrzędnej, a nie do ch136645.tw1.ru. Rzeczywista data utworzenia tej subdomeny jest nieznana i może być znacznie nowsza niż domeny nadrzędnej.
Reputacja i kontrola zagrożeń Sprawdzono 91 silników bezpieczeństwa
19
19 z 91 silników oznaczyło tę witrynę Oznaczona przez 19 dostawców zabezpieczeń w chwili skanowania
Nie oznaczono Oznaczono
Flagged by 19 of 91 engines
Bezpośrednie źródła baz zagrożeń
Zobacz szczegółowe wyniki silników w VirusTotal
Podsumowanie skanu pliku Obsługiwane przez silnik Quttera
4 zeskanowanych plików
Brak zagrożeń
4
Niskie ryzyko
0
Średnie ryzyko
0
Wysokie ryzyko
0
Brak zagrożeń Niskie ryzyko Średnie ryzyko Wysokie ryzyko
ch136645.tw1.ru/# 11.3 KB Brak zagrożeń
ch136645.tw1.ru/files/logo.svg 1.8 KB Brak zagrożeń
ch136645.tw1.ru/files/style.css 186.2 KB Brak zagrożeń
ch136645.tw1.ru/static/min/?f=css/reset.css%2Ccss/design-system.css%2Cfonts/font-barlow.css%2Cfonts/font-montserrat.css&1749552812 196 B Brak zagrożeń
Linki zewnętrzne i domeny
4
Linki zewnętrzne
3 oznaczonych
0
Iframes
Czysta
2
Domeny powiązane
1 oznaczonych
4
Oznaczone zasoby
Wykryto
ch136645.tw1.ruOznaczono: Generic Suspicious Object
http://ch136645.tw1.ru/./files/logo.svgOznaczono: Generic Suspicious Object
http://ch136645.tw1.ru/./files/style.cssOznaczono: Generic Suspicious Object
http://ch136645.tw1.ru/static/min/?f%3Dcss/reset.css,css/design-system.css,fonts/font-barlow.css,fonts/font-montserrat.css&1749552812Oznaczono: Generic Suspicious Object
http://ch136645.tw1.ru/./files/logo.svgOznaczono: Generic Suspicious Object
http://ch136645.tw1.ru/./files/style.cssOznaczono: Generic Suspicious Object
http://ch136645.tw1.ru/static/min/?f%3Dcss/reset.css,css/design-system.css,fonts/font-barlow.css,fonts/font-montserrat.css&1749552812Oznaczono: Generic Suspicious Object
https://ar24-courier.compte-clients.com/icon.pngNie oznaczono
ch136645.tw1.ruOznaczono: Generic Suspicious Object
ar24-courier.compte-clients.comNie oznaczono
Przegląd ch136645.tw1.ru

Opis ch136645.tw1.ru

Wygląda na to, że ta domena hostuje francuskojęzyczną stronę logowania oznaczoną marką „AR24”, zawierającą komunikaty dotyczące poufności, ochrony danych oraz dostępu do elektronicznego listu poleconego lub załączonych dokumentów. Tytuł strony i zrzut ekranu sugerują, że przedstawia się ona jako portal doręczania dokumentów lub bezpiecznej korespondencji, a nie ogólna strona informacyjna.

Sama nazwa domeny, ch136645.tw1.ru, nie wydaje się odpowiadać oznaczeniu AR24 widocznemu na stronie. Strona odwołuje się również do zewnętrznego obrazu z odrębnej domeny zawierającej „courier” i „compte-clients”, co może wskazywać na próbę naśladowania portalu dostępu klienta dla usług doręczeniowych lub poczty poleconej. Na podstawie dostępnych kategorii i treści strony wydaje się, że witryna jest powiązana ze zbieraniem danych uwierzytelniających pod pozorem usługi komunikacji prawnej lub profesjonalnej.

Chociaż domena jest stara, widoczna treść nie przypomina głównej strony korporacyjnej i zamiast tego sprawia wrażenie wąsko ukierunkowanej strony logowania. Taki wzorzec jest powszechnie spotykany na tymczasowych stronach kampanii lub sklonowanych portalach logowania.

Ocena bezpieczeństwa ch136645.tw1.ru

W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub zagrożenie związane z oszustwem. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a zrzut ekranu strony pokazuje interfejs w stylu markowego logowania, proszący użytkowników o kontynuowanie w celu uzyskania dostępu do wiadomości lub załącznika, co jest wzorcem często kojarzonym ze stronami wyłudzającymi dane uwierzytelniające.

Występują również kontekstowe sygnały ostrzegawcze wykraczające poza detekcje silników. Nazwa domeny nie wydaje się zgodna z oznaczeniem AR24 wyświetlanym na stronie, co może wskazywać, że witryna podszywa się pod inną usługę lub ją naśladuje. Adres IP domeny jest również wymieniony na jednej liście blokowania reputacji poczty; jest to słabszy sygnał niż bezpośrednie detekcje phishingu, ale nadal zwiększa ostrożność. Chociaż jeden skan malware nie zgłosił żadnych bezpośrednio oznaczonych plików i jedynie ogólne heurystyki podejrzanych obiektów, ten czystszy wynik jest tutaj przeważony przez szerszy wielosilnikowy konsensus dotyczący phishingu oraz prezentację strony jako przynęty logowania.

Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.

Opis techniczny

Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie znany urząd certyfikacji, wygasającym w marcu 2027. Jest hostowana pod adresem IP 92.53.96.169, obsługiwana przez nginx/1.30.4, i wydaje się być hostowana przez JSC "TIMEWEB" w St Petersburg, Russia. Domena używa serwerów nazw powiązanych z tym samym dostawcą hostingu.

Sama domena jest stosunkowo stara, ponieważ została utworzona w 2006, co czasami może nadawać jej pozory wiarygodności, ale sam wiek nie niweluje wskaźników phishingu, gdy subdomena lub hostowana strona wydają się być nadużywane. Status DNSSEC został zgłoszony jako unknown. W dostarczonych danych skanu nie zaobserwowano żadnej aktywności iframe, ale kilka wewnętrznych adresów URL zasobów oznaczono ogólnymi heurystykami podejrzaności.

Łańcuch przekierowań HTTP
Nie wykryto przekierowań — bezpośrednie połączenie z celem
Informacje o witrynie
Bez rankingu
Ranking Tranco
Poza Top 1M
Odwiedzający Nieznane
Kategoria: Phishing
Historia rankingu (30 dni)
Brak danych o rankingu
Brak danych o plikach cookie
Zakwestionuj ten wynik Dla właścicieli stron
Uważasz, że ten wynik jest błędny?
Jeśli jesteś właścicielem strony i uważasz, że wyniki skanowania zawierają błędy lub fałszywe alarmy, możesz zgłosić odwołanie do ręcznej weryfikacji. Nasz zespół zwykle odpowiada w ciągu 1–2 dni roboczych.
Przed rozpatrzeniem odwołania poprosimy o potwierdzenie adresu e-mail.
Wysyłając ten formularz, potwierdzasz, że podane informacje są prawidłowe. Odwołania są sprawdzane ręcznie, a aktualizacja wyników może potrwać do 48 godzin.
Jeszcze jeden krok…
Aby wysłać odwołanie dotyczące ch136645.tw1.ru, kliknij link weryfikacyjny, który właśnie wysłaliśmy e-mailem. Po weryfikacji sprawdzimy je w ciągu 1–2 dni roboczych.
Ten raport został wygenerowany automatycznie i ma wyłącznie charakter informacyjny. Wyniki opierają się na skanie wykonanym w danym momencie i mogą zawierać fałszywe alarmy lub niepełne dane. Nie stanowi to audytu bezpieczeństwa ani certyfikacji. Żaden dostawca na rynku nie może zagwarantować 100% skuteczności wykrywania. Jeśli uważasz, że ten raport jest nieprawidłowy, zgłoś zastrzeżenie.

Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?