claudedevz.net
Kategoria: Phishing
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis claudedevz.net
Domena claudedevz.net wydaje się przedstawiać jako witryna związana z Claude, prawdopodobnie kierowana do użytkowników zainteresowanych narzędziami AI, zasobami dla deweloperów lub integracjami zwiększającymi produktywność. Na podstawie widocznej treści strony oraz podlinkowanych ścieżek, takich jak /pricing, /import-memory, /check-files i /claude-for-microsoft-365, witryna wydaje się naśladować portal oprogramowania lub usług AI powiązany z ekosystemem marki Claude.
Zrzut ekranu pokazuje oznakowanie przypominające claude.com oraz stronę „security verification”, która prosi odwiedzających o wykonanie nietypowych działań z użyciem klawiatury. Sama nazwa domeny nie jest oficjalną domeną Claude ani Anthropic i wydaje się zaprojektowana tak, aby przypominać legalną usługę powiązaną z marką. Na podstawie dostępnych danych ta witryna może być obsługiwana przez nieznaną stronę trzecią, a nie przez oficjalną organizację stojącą za Claude.
Ocena bezpieczeństwa claudedevz.net
W czasie tego skanowania występowało kilka wskaźników ryzyka. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, a wykrycia obejmowały phishing, malware oraz klasyfikacje jako podejrzana. Ponadto domena jest nowo zarejestrowana, nie ma ustalonego rankingu ruchu, a wiele zeskanowanych stron zostało oznaczonych jako podejrzane przez skan malware. Treść strony również bardzo przypomina oznakowanie Claude, mimo że używa innej domeny, co może wskazywać na konfigurację typu look-alike mającą na celu imitowanie znanej usługi.
Zrzut ekranu budzi dalsze obawy, ponieważ monit weryfikacyjny instruuje użytkowników, aby naciskali skróty klawiaturowe, takie jak Windows+R, Ctrl+V i Enter. Taki schemat jest powszechnie kojarzony ze zwodniczymi przepływami socjotechnicznymi w stylu „verification” lub „clickfix”, a nie ze zwykłymi kontrolami botów. Chociaż główne bazy danych zagrożeń i dostawcy blacklist były czyste w czasie tego skanowania, nowo utworzone nadużyciowe domeny mogą czasami pojawiać się, zanim szersze listy blokad zostaną zaktualizowane.
Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania został skorygowany do 0/100 na podstawie dodatkowego kontekstu, w tym wskaźników scam i clickfix. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była osiągalna przez infrastrukturę Cloudflare i korzystała z ważnego certyfikatu SSL Let's Encrypt, którego wygaśnięcie ustawiono na 2026-12-29. Adres IP serwera rozwiązywał się do 172.67.221.101, hostowanego przez Cloudflare, Inc., a serwery nazw również znajdowały się w Cloudflare. W czasie tego skanowania DNSSEC wydawał się niepodpisany.
Z perspektywy infrastruktury obecność HTTPS jest pozytywna, ale sama w sobie nie potwierdza legalności. Wiek domeny stanowi istotny powód do obaw: została utworzona 2026-09-30 i w czasie przeglądu była w praktyce zupełnie nowa. W połączeniu z frontowaniem przez Cloudflare, ograniczoną historyczną reputacją i podejrzanym zachowaniem strony profil techniczny oferuje niewielką historię zaufania do niezależnej weryfikacji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?