clk.li
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis clk.li
clk.li wydaje się być usługą skracania URL-i i zarządzania linkami. Tytuł strony oraz widoczna treść w języku rosyjskim opisują narzędzia do tworzenia krótkich linków, generowania kodów QR, zarządzania linkami bio oraz śledzenia analityki kliknięć. Strona główna odnosi się również do rozszerzenia przeglądarki i bota Telegram, co sugeruje, że platforma została zaprojektowana, aby pomagać użytkownikom w dystrybucji i monitorowaniu skróconych linków w różnych kanałach.
Na podstawie nazwy domeny, metadanych i układu strony witryna wydaje się działać jako narzędzie internetowe ukierunkowane na technologię, a nie jako wydawca treści lub sklep internetowy. Operator nie jest wyraźnie zidentyfikowany w dostarczonych danych skanowania, ale sposób prezentacji usługi jest zgodny z platformą do skracania linków, która może być wykorzystywana do marketingu, udostępniania i pomiaru ruchu.
Usługi krótkich linków mogą być legalnymi narzędziami, ale mogą też być nadużywane, ponieważ ukrywają docelowe URL-e. Ten dwojaki charakter zastosowania ma znaczenie przy interpretacji wyników reputacyjnych, zwłaszcza gdy wiele źródeł bezpieczeństwa klasyfikuje domenę w kategoriach związanych z phishingiem.
Ocena bezpieczeństwa clk.li
Wyniki skanowania pokazują istotne sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Dodatkowo wymieniono jeden wpis w dużej bazie danych zagrożeń, a inny wpis na czarnej liście wskazywał na ogólną klasyfikację jako złośliwa. Chociaż strona pokazana na zrzucie ekranu przedstawia się jako usługa skracania linków, ten typ usługi może być nadużywany do ukrywania końcowych adresów docelowych, co może przyczyniać się do wykryć związanych z phishingiem.
Występują również pewne mieszane sygnały. Przedstawione tutaj skanowanie malware nie zidentyfikowało oznaczonych plików na skanowanej stronie, a szersze kontrole przeglądania i czarnych list opartych na DNS zostały poza tym zgłoszone jako czyste. Domena jest również stosunkowo stara, co czasami może zmniejszać prawdopodobieństwo wykorzystania jednorazowej infrastruktury do nadużyć. Jednak połączenie wykryć przez wiele silników i powtarzającej się kategoryzacji ukierunkowanej na phishing jest silniejszym sygnałem niż czysty skan plików pojedynczej strony.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania, szczególnie jeśli linki generowane za pośrednictwem usługi prowadzą do nieznanych miejsc docelowych.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-09-18. Wydaje się, że jest obsługiwana przez nginx-reuseport/1.21.1 z adresu IP hostowanego przez BEGET.RU w St Petersburg, Russia. Domena używa serwerów nazw w domenach beget.com i beget.pro.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W dostarczonych danych nie wskazano żadnej poważnej awarii TLS, ale profil hostingu i niepodpisany DNSSEC nie równoważą w istotny sposób ustaleń reputacyjnych związanych z phishingiem pochodzących od wielu silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?