cuteid-uni-dapp-dev.zdev1.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cuteid-uni-dapp-dev.zdev1.com
Ta domena wydaje się być subdomeną hostowaną w ramach zdev1.com i, na podstawie schematu nazewnictwa, może być przeznaczona dla środowiska deweloperskiego, testowego lub stagingowego związanego ze zdecentralizowaną aplikacją lub procesem tożsamości cyfrowej. Określenia takie jak „dapp”, „dev” i „uni” sugerują możliwą funkcjonalność związaną z blockchain, portfelami, uwierzytelnianiem lub usługami finansowymi, a nie ogólną stronę informacyjną.
Dostępne dane klasyfikacyjne wiążą tę witrynę z usługami finansowymi, podczas gdy wiele źródeł klasyfikacji stron internetowych oznacza ją również jako związaną z phishingiem. Ponieważ jest to subdomena, a nie samodzielna domena markowa, operator nie jest jednoznacznie identyfikowalny wyłącznie na podstawie danych ze skanu. Infrastruktura wydaje się być zarejestrowana za pośrednictwem popularnego rejestratora i hostowana w infrastrukturze chmurowej w Hongkongu.
Ocena bezpieczeństwa cuteid-uni-dapp-dev.zdev1.com
Kilka sygnałów ze skanu wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 4 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę jako związaną z phishingiem, a wielu dostawców klasyfikacji stron internetowych również zaklasyfikowało ją do kategorii związanych z phishingiem lub oszustwami. Chociaż niektóre kontrole blacklist i skany pod kątem malware nie wykryły aktywnych złośliwych plików ani ładunków, strony phishingowe często opierają się na zwodniczej treści, a nie na pobieralnym malware, więc czysty skan plików nie usuwa istotnie tych obaw.
Inne sygnały są mieszane. Sama domena nie jest nowo zarejestrowana, co czasami może zmniejszać podejrzenia, a główne kontrole baz danych zagrożeń nie zgłaszały wpisów w czasie tego skanu. Jednak brak rankingu ruchu, klasyfikacja jako usługi finansowe oraz koncentracja detekcji związanych z phishingiem w kilku niezależnych źródłach są istotnymi wskaźnikami ostrożności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL wydany przez popularnego dostawcę certyfikatów, z datą wygaśnięcia podaną jako 2026-11-15. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. Domena jest zarejestrowana za pośrednictwem popularnego rejestratora i używa standardowych nameserverów rejestratora.
Hosting wydaje się znajdować w infrastrukturze Alibaba Cloud w Hongkongu i wskazuje na adres IP 47.76.61.87. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w dostarczonym skanie. Dostępny skan strony nie zgłosił złośliwych plików, linków zewnętrznych ani odwołań do iframe, ale nie wyklucza to nadużycia w stylu phishingowym wyłącznie na podstawie treści strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?