confirmation-poste.bolt.host
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis confirmation-poste.bolt.host
confirmation-poste.bolt.host wydaje się być subdomeną hostowaną w ramach platformy bolt.host, a nie samodzielną domeną główną. Na podstawie brzmienia domeny może ona mieć na celu nawiązywanie do usług potwierdzeń pocztowych lub doręczeń, a dostępne dane kategoryzacyjne wiążą ją z phishingiem i działaniami związanymi z oszustwami, a nie z legalną stroną pocztową, logistyczną lub biznesową.
Wygląda na to, że witryna nie ma ugruntowanej publicznej obecności w sieci ani mierzalnej popularności, ponieważ nie jest notowana w głównych zestawieniach ruchu. Wykorzystanie hostowanej subdomeny w połączeniu ze schematem nazewnictwa przypominającym stronę powiadomienia o usłudze lub potwierdzenia konta może wskazywać na tymczasową konfigurację lub konfigurację w stylu kampanii, często spotykaną w próbach wyłudzania danych uwierzytelniających lub podszywania się.
Ocena bezpieczeństwa confirmation-poste.bolt.host
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została ona sklasyfikowana przez kilku dostawców klasyfikacji stron internetowych jako związana z phishingiem lub oszustwami, a 12 z 91 silników bezpieczeństwa ją oznaczyło. Taki poziom zgodności między wieloma silnikami stanowi istotny wskaźnik, że witryna może być zaangażowana w zwodniczą działalność, mimo że oddzielny skan pod kątem malware nie wykrył złośliwych plików na samej stronie.
Kontrole w stylu blacklist dla głównych baz danych dotyczących złośliwych treści były poza tym czyste w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Sam ten sygnał byłby słabym dowodem, jednak w tym przypadku występuje on obok powtarzających się klasyfikacji związanych z phishingiem oraz nazwy domeny przypominającej stronę potwierdzenia dla usługi pocztowej, co może wskazywać na próbę upodobnienia się lub podszywania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.26.12.118 i korzysta z ważnego certyfikatu TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-10-29. Serwer WWW jest raportowany jako Cloudflare, a serwery nazw są również obsługiwane przez Cloudflare. W czasie tego skanu DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność ważnego HTTPS sama w sobie nie wskazuje na legalność, ponieważ strony phishingowe powszechnie używają standardowych certyfikatów TLS i hostingu CDN. Skan nie wykrył oznaczonych plików, oznaczonych linków zewnętrznych ani iframe, co może sugerować stosunkowo prostą stronę lub stan błędu/stronę pośrednią, a nie witrynę służącą do dostarczania malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?