cool-sound-9e44.jessiedunlapgof21787yad94624.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cool-sound-9e44.jessiedunlapgof21787yad94624.workers.dev
Ta domena jest subdomeną hostowaną na platformie workers.dev, która jest bezserwerowym środowiskiem hostingowym obsługiwanym przez Cloudflare. Adresy w tym formacie są powszechnie używane do lekkich aplikacji internetowych, przekierowań, API, stron testowych i tymczasowych wdrożeń, a nie do długo funkcjonujących markowych witryn z własnymi, niezależnymi domenami.
Na podstawie samej struktury domeny witryna wygląda na indywidualnie utworzony punkt końcowy worker, a nie oficjalną witrynę firmową. Losowo wyglądający ciąg subdomeny oraz brak danych o kategorii lub popularności sugerują, że może to być niewielkie wdrożenie o małej widoczności, chociaż dokładnego celu nie można potwierdzić na podstawie dostarczonych danych skanowania.
Ocena bezpieczeństwa cool-sound-9e44.jessiedunlapgof21787yad94624.workers.dev
Wyniki skanowania pokazują mieszane sygnały. Jeden z 91 silników bezpieczeństwa oznaczył URL jako phishing, a duża baza danych zagrożeń wskazała go jako aktywność związaną z socjotechniką w czasie tego skanowania. Są to silniejsze wskaźniki ostrożności niż sama ogólna heurystyka, mimo że skanowanie pod kątem malware nie wykryło złośliwych plików i w dostępnym wyniku skanowania nie zaobserwowano żadnych linków zewnętrznych, domen, do których się odwołano, ani iframe.
Adres IP domeny znajduje się również na jednej liście blokad reputacji poczty. Taki wpis jest słabszym sygnałem w kontekście bezpieczeństwa witryny, ponieważ często odzwierciedla reputację poczty e-mail lub hostingu współdzielonego, a nie potwierdzoną szkodliwą treść internetową. Jednak w tym przypadku występuje on obok wykrycia przez silnik związanego z phishingiem oraz wpisu dotyczącego socjotechniki, co zwiększa ogólny poziom obaw.
Sama domena ma kilka lat, co czasami może zmniejszać ryzyko w porównaniu z nowo zarejestrowanymi domenami, ale jest to hostowana subdomena na współdzielonej platformie, a nie dobrze ugruntowana niezależna witryna z wyraźnymi sygnałami reputacyjnymi. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-04. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 104.21.74.62, z serwerami nazw Cloudflare i wzorcem subdomeny workers.dev wskazującym na bezserwerowy hosting brzegowy. Taka konfiguracja może zapewniać niezawodne dostarczanie HTTPS, ale oznacza też, że wiele niepowiązanych projektów może współdzielić tę samą platformę.
DNSSEC wydaje się niepodpisany. W dostarczonej migawce skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani aktywności iframe, ale połączenie hostingu współdzielonego, ograniczonych publicznych danych reputacyjnych i wykryć związanych z phishingiem sugeruje, że w czasie tego skanowania wskazana jest ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?