dc4958ca.giveaway-8y3.pages.dev
Kategoria: Information Technology, Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dc4958ca.giveaway-8y3.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Struktura nazwy hosta, w tym losowo wyglądający prefiks oraz termin „giveaway”, sugeruje, że mogła zostać utworzona na potrzeby kampanii, landing page lub tymczasowych treści internetowych, a nie jako od dawna istniejąca markowa witryna.
Na podstawie dostępnych danych kategoryzacyjnych strona została powiązana z klasyfikacjami dotyczącymi podejrzanej aktywności, phishingu i oszustw przez wielu dostawców klasyfikacji stron internetowych. Sama domena nie jest notowana na głównych listach ruchu, co może wskazywać na ograniczoną widoczność lub wąsko ukierunkowany cel. Ponieważ jest to hostowana subdomena, a nie samodzielna markowa domena, pozornym operatorem jest prawdopodobnie użytkownik lub posiadacz konta, który wdrożył treści za pośrednictwem Cloudflare Pages, a nie samo Cloudflare.
Ocena bezpieczeństwa dc4958ca.giveaway-8y3.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto wielu dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishingową, oszukańczą lub podejrzaną. Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików w próbkowanej zawartości, strony phishingowe często opierają się na zwodniczych formularzach lub socjotechnice, a nie na malware do pobrania, więc czysty wynik skanowania plików nie zmniejsza istotnie tych obaw.
Dane z blacklist i dotyczące reputacji były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści nie wykryły domeny w czasie tego skanowania, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem ostrzegawczym i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to szerszy wzorzec wielosilnikowych wykryć phishingu i kategoryzacji związanej z oszustwami ma większe znaczenie niż czysty wynik skanowania plików oraz czyste wyniki blacklist dotyczących malware w treści.
Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-08-31. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.45.38, przy czym Cloudflare jest wskazane zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Domena używa nameserverów Cloudflare i wydaje się być wdrożona jako subdomena Cloudflare Pages.
Z punktu widzenia konfiguracji DNSSEC jest niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. W ograniczonym skanowaniu plików nie zgłoszono oczywistych artefaktów hostowania malware, ale silniejszą obawą jest tutaj konsensus wykryć phishingu oparty na reputacji, a nie błędna konfiguracja serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?