dashboardaccount-moviepremiumnetfix.129-121-114-233.cpanel.site
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dashboardaccount-moviepremiumnetfix.129-121-114-233.cpanel.site
Wygląda na to, że ta domena hostuje stronę stylizowaną tak, aby przypominała ekran logowania Netflix. Tytuł strony to „Netflix”, a zrzut ekranu pokazuje formularz w stylu logowania z elementami marki, proszący o adres e-mail lub numer telefonu komórkowego, wraz z linkami w stopce, takimi jak FAQ, Help Center, Terms of Use i Privacy. Na podstawie widocznej treści strona wydaje się przeznaczona do zbierania informacji związanych z kontem, a nie do udostępniania oryginalnych materiałów medialnych lub funkcji streamingu.
Sama nazwa domeny jest nietypowa jak na oficjalną obecność serwisu rozrywkowego. Wykorzystuje długą subdomenę w hostingu cpanel.site i zawiera błędnie zapisaną odmianę nazwy Netflix („netfix”), co może wskazywać na próbę naśladowania znanej marki streamingowej, a nie na działanie jako oficjalna własność. Żadne dowody w danych skanowania nie sugerują, że ta witryna jest obsługiwana przez Netflix, a schemat hostingu jest bardziej zgodny ze stroną hostowaną przez podmiot trzeci niż z podstawową usługą korporacyjną.
Ocena bezpieczeństwa dashboardaccount-moviepremiumnetfix.129-121-114-233.cpanel.site
W czasie tego skanowania wiele wskaźników sugerowało podwyższone ryzyko. Domena została oznaczona przez 22 z 91 silników bezpieczeństwa, a bazy danych zagrożeń zawierały również wpisy związane z phishingiem. Ponadto strona wizualnie przypomina ekran logowania Netflix, jednocześnie korzystając z wyglądającej na nieoficjalną subdomeny cpanel.site z błędnie zapisaną nazwą marki, co może wskazywać na stronę sobowtóra zaprojektowaną w celu przechwytywania danych uwierzytelniających użytkowników.
Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, ten wynik jest tutaj przeważony przez szerszy konsensus silników bezpieczeństwa, wpisy na czarnych listach związane z phishingiem oraz widoczne naśladowanie przez stronę doświadczenia logowania dużej marki. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale w tym kontekście dodaje niewielki element ostrożności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w październiku 2026 i wygląda na to, że jest serwowana przez Apache z adresu IP hostowanego przez Oracle w Ashburn, United States. Ważny certyfikat wskazuje jedynie na szyfrowany transport i sam w sobie nie potwierdza legalności. Domena korzysta z serwerów nazw ns1.pdns.tech i ns2.pdns.tech.
Wygląda na to, że DNSSEC nie jest podpisany, co oznacza, że odpowiedzi DNS mogą nie mieć dodatkowej warstwy ochrony autentyczności. Konfiguracja hostingu w subdomenie cpanel.site, w połączeniu ze stroną logowania przypominającą markę i wykryciami phishingu, może stanowić techniczny wzorzec związany z wdrożeniami jednorazowymi lub ukierunkowanymi na podszywanie się.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?