dct-1t9.pages.dev
Kategoria: Phishing
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Opis dct-1t9.pages.dev
Domena dct-1t9.pages.dev jest subdomeną hostowaną na Cloudflare Pages, bezpłatnej platformie wykorzystywanej przez programistów do wdrażania statycznych stron internetowych i aplikacji webowych. Ponieważ Cloudflare Pages przypisuje automatycznie generowane subdomeny, takie jak ta, do projektów tworzonych przez użytkowników, sama strona nie jest obsługiwana przez Cloudflare, lecz przez niezależną stronę trzecią, która opublikowała treści w ramach współdzielonej infrastruktury hostingowej Cloudflare.
Rekord rejestracyjny domeny faktycznie odzwierciedla dane rejestratora i serwerów nazw należące do samego Cloudflare (co jest typową cechą stron *.pages.dev), a nie dane jakiegokolwiek dedykowanego właściciela organizacyjnego. Utrudnia to ustalenie, kto faktycznie stoi za treścią bez sprawdzenia działającej strony. Konwencja nazewnicza „dct-1t9” wygląda na losowo wygenerowany identyfikator projektu, a nie znaczącą nazwę marki, co jest typowe dla tymczasowych lub jednorazowych projektów internetowych.
Biorąc pod uwagę ogólną strukturę subdomeny oraz brak kategoryzacji, strona ta prawdopodobnie reprezentuje mały lub krótkotrwały projekt, kampanię lub wdrożenie testowe, a nie ugruntowaną, powszechnie rozpoznawalną markę lub firmę.
Ocena bezpieczeństwa dct-1t9.pages.dev
W momencie wykonywania niniejszego skanu 4 na 91 silników bezpieczeństwa oznaczyło tę domenę konkretnie za działalność phishingową, przy czym etykiety klasyfikacji złośliwego oprogramowania obejmowały „phishing” oraz ogólne oznaczenia „malicious” pochodzące od kilku niezależnych silników. Choć większość silników nie oznaczyła tej strony, taki poziom zgodności wśród kilku niepowiązanych ze sobą dostawców zabezpieczeń stanowi istotny sygnał, którego nie należy lekceważyć, zwłaszcza że wykrycia phishingu (w przeciwieństwie do niejasnych oznaczeń heurystycznych) zwykle są bardziej wiarygodnymi wskaźnikami aktywnego nadużycia.
Dodatkowe dane ze skanu wskazują na mieszane sygnały: podczas gdy Google Safe Browsing oraz większość dostawców baz danych/list zagrożeń zgłosiła domenę jako czystą, jedna baza danych (QBMA) umieściła ją w ogólnej klasyfikacji obiektów złośliwych, a adres IP domeny znalazł się również na jednej liście blokującej reputację poczty/adresów IP (SURBL). Ten wpis na liście DNSBL stanowi słabszy sygnał, odzwierciedlający głównie reputację poczty e-mail lub adresu IP, a nie bezpośrednie potwierdzenie złośliwej zawartości strony, dlatego został potraktowany w tej ocenie z mniejszą wagą. Skan plików strony pod kątem złośliwego oprogramowania nie wykazał żadnych jednoznacznie oznaczonych plików, choć niektóre pliki zasobów związane z Cloudflare otrzymały ogólną etykietę „podejrzanego obiektu”, co samo w sobie stanowi dopasowanie wzorca o niskiej pewności.
Biorąc pod uwagę całość ustaleń - bezpośrednie wykrycia phishingu przez kilka renomowanych silników w połączeniu z wpisem złośliwym w co najmniej jednej dodatkowej bazie zagrożeń - ten zestaw ustaleń jest bardziej niepokojący niż pojedyncze oznaczenie heurystyczne. Na podstawie tych ustaleń strona ta może stwarzać potencjalne ryzyko dla odwiedzających, dlatego zalecana jest ostrożność, zwłaszcza w odniesieniu do wszelkich formularzy, monitów logowania lub próśb o pobranie plików, jakie strona może wyświetlać.
Opis techniczny
Strona jest udostępniana za pośrednictwem ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, który wygasa w grudniu 2026 roku, i jest hostowana w całości w globalnej sieci Cloudflare (lokalizacja serwera podana jako Toronto, Kanada), która zapewnia również serwery nazw domeny. DNSSEC nie jest włączony dla tej domeny. Konfiguracja hostingu (Cloudflare Pages) oznacza, że bazowa infrastruktura serwerowa jest współdzielona i zabstrahowana, co utrudnia bezpośrednie ustalenie odpowiedzialnego właściciela treści wyłącznie na podstawie metadanych infrastruktury.
Obecność własnych arkuszy stylów stron błędów Cloudflare oraz skryptów challenge/turnstile wśród oznaczonych zasobów zewnętrznych sugeruje, że strona może wykorzystywać standardowy system wyzwań bezpieczeństwa lub obsługi błędów Cloudflare, który jest powszechny zarówno na legalnych, jak i złośliwych stronach hostowanych na Cloudflare. Nie wykryto żadnych elementów iframe, a niewielka liczba odwołań do linków/domen zewnętrznych dotyczy głównie własnych domen infrastrukturalnych Cloudflare.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?