cs-relax.eu.cc
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis cs-relax.eu.cc
cs-relax.eu.cc wydaje się być witryną o niewielkiej rozpoznawalności, hostowaną w przestrzeni subdomen eu.cc, a nie pod samodzielną domeną najwyższego poziomu. Na podstawie samego ciągu domeny można przypuszczać, że ma ona nawiązywać do Counter-Strike lub treści związanych z grami, jednak dostępne dane ze skanu nie dostarczają wyraźnych dowodów na istnienie legalnie opublikowanej usługi, organizacji lub operatora stojącego za tą witryną.
Domena nie jest notowana w głównych pomiarach ruchu, a wyniki skanu nie pokazują istotnej treści na stronie, linków zewnętrznych ani domen, do których się odwołuje. Ten ograniczony ślad może utrudniać weryfikację celu witryny lub jej własności na podstawie publicznie dostępnych danych. Przedstawione dane rejestracyjne wskazują na długotrwały rekord domeny, chociaż samo to nie potwierdza wiarygodności aktualnych treści hostowanych pod tym adresem.
Ocena bezpieczeństwa cs-relax.eu.cc
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej witryny. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, a jedna baza danych zagrożeń również wymieniła ją w związku z aktywnością powiązaną z phishingiem. Ponadto skan malware oznaczył stronę jako podejrzaną, chociaż ten konkretny wynik wydaje się być ogólną heurystyką, a nie wskazaniem nazwanej rodziny malware.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Chociaż niektóre główne mechanizmy ochrony przeglądania nie wykryły zagrożeń w czasie tego skanu, adres IP domeny figuruje na jednej blockliście reputacji pocztowej, a w szerszych wynikach bazy danych zagrożeń obecny był również wpis związany z phishingiem. Witryna nie ma też ustalonego profilu ruchu, co może zwiększać niepewność w połączeniu z wykryciami phishingu.
Łącznie najsilniejszymi sygnałami są tutaj wielosilnikowe wykrycia phishingu oraz wpis w bazie danych phishingu, które przeważają nad pojedynczymi czystymi wynikami. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Podczas skanu witryna przedstawiła ważny certyfikat SSL Let's Encrypt, z datą wygaśnięcia wskazaną jako 2026-12-01. Ważny certyfikat pomaga szyfrować ruch w trakcie transmisji, ale nie weryfikuje, czy treść witryny lub jej operator są godni zaufania. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności.
Domena została rozwiązana do adresu IP 45.74.61.11 i wydaje się być hostowana przez MICFO-CA w Kyiv, Ukraine. Oprogramowanie serwera WWW oraz szczegóły obsługiwanych protokołów TLS nie zostały zidentyfikowane w dostarczonych wynikach skanu. Z perspektywy bezpieczeństwa główne obawy nie dotyczą samego certyfikatu, lecz wykryć związanych z phishingiem w wielu silnikach bezpieczeństwa oraz obecności wpisu na blockliście reputacji pocztowej dla hostującego IP.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?