cqtscywl.com
Kategoria: Phishing, Spam
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cqtscywl.com
cqtscywl.com wydaje się mało rozpoznawalną witryną bez ustalonej pozycji w rankingach ruchu, a jej nazwa domeny nie wskazuje jednoznacznie na rozpoznawalną markę, usługę ani organizację. Dostępne dane klasyfikacyjne wiążą ją z phishingiem, spamem i aktywnością związaną ze złośliwym oprogramowaniem, a nie z legalną działalnością biznesową, medialną lub informacyjną.
Na podstawie kontekstu skanu witryna nie wydaje się reprezentować powszechnie znanej usługi publicznie dostępnej. Może stanowić część jednorazowej lub ograniczonej celowo obecności w sieci, co bywa spotykane w przypadku krótkotrwałych kampanii phishingowych lub spamowych. W dostarczonych danych skanu nie zidentyfikowano żadnych istotnych treści na stronie, linków zewnętrznych ani domen, do których się odwoływano.
Ocena bezpieczeństwa cqtscywl.com
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 90 silników bezpieczeństwa, przy czym kilka detekcji opisywało aktywność phishingową, a inne wiązały ją ze złośliwym oprogramowaniem lub spamem. Ponadto wiele źródeł klasyfikacji stron internetowych skategoryzowało witrynę jako phishing, spam lub treści związane ze złośliwym oprogramowaniem, a domena figurowała w głównych bazach danych zagrożeń w związku z obawami dotyczącymi socjotechniki i phishingu.
Wyniki blacklist dodatkowo wzmacniają te obawy. Obecny był wpis w bazie danych zagrożeń skoncentrowanej na treści, dotyczący phishingu, a adres IP domeny figurował również na jednej liście blokad reputacji poczty. Chociaż sam wpis oparty na DNS dotyczący reputacji poczty byłby słabszym sygnałem, tutaj występuje on obok szerszych detekcji związanych z phishingiem, a nie w odosobnieniu.
Skan plików pod kątem złośliwego oprogramowania nie wykrył oznaczonych plików w ograniczonej treści, która została sprawdzona, ale nie przeważa to nad szerszymi ustaleniami dotyczącymi reputacji i blacklist. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
W czasie skanu witryna korzystała z ważnego certyfikatu SSL Let's Encrypt, wygasającego 2026-12-02. Była hostowana na adresie IP powiązanym z Tencent Cloud Computing i obsługiwana przez nginx/1.18.0 na Ubuntu, przy czym infrastruktura była geolokalizowana w Tokio, Japonia. Domena korzysta z nameserverów Cloudflare.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS mogą nie mieć tej dodatkowej warstwy ochrony autentyczności. W dostarczonym skanie nie zidentyfikowano żadnych linków zewnętrznych, domen, do których się odwoływano, ani iframe, a skan pod kątem złośliwego oprogramowania objął jedynie bardzo ograniczoną ilość treści.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?