ddangong.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ddangong.com
ddangong.com wydaje się mało znaną witryną internetową bez ustalonej pozycji w rankingach ruchu i z ograniczonym publicznie widocznym kontekstem w danych skanowania. Na podstawie samej nazwy domeny nie wskazuje ona jednoznacznie na dobrze znaną markę, organizację ani usługę, a dostępne dane kategoryzacyjne wiążą ją z klasyfikacjami dotyczącymi phishingu oraz nowo zarejestrowanych witryn, a nie z wyraźnie identyfikowalną działalnością biznesową lub platformą treści.
Szczegóły infrastruktury sugerują, że witryna jest hostowana na zasobach serwerowych opartych na chmurze i korzysta ze standardowego certyfikatu HTTPS, co wskazuje, że jest skonfigurowana jako aktywna usługa internetowa, a nie wygasła lub nieaktywna domena. Jednak dane skanowania nie dostarczają dowodów na przejrzystą tożsamość operatora, cel biznesowy ani legalną ofertę usług, więc jej dokładna funkcja pozostaje niejasna na podstawie dostępnych danych.
Ocena bezpieczeństwa ddangong.com
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 9 z 90 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako związaną z phishingiem, a jeden wskazał obawy związane ze spamem. Ponadto wiele źródeł klasyfikacji stron internetowych powiązało tę witrynę z phishingiem lub aktywnością nowo zarejestrowanej witryny. Skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, która została sprawdzona, ale ten czysty wynik jest osłabiany przez szersze ustalenia dotyczące reputacji i baz danych zagrożeń.
Domena została również wymieniona przez główne źródła baz danych zagrożeń w związku z aktywnością typu social-engineering lub suspicious-object, co stanowi silniejszy sygnał ostrzegawczy niż samodzielny alert heurystyczny. Jej adres IP dodatkowo pojawia się na jednej liście blokad reputacji poczty; ten sygnał sam w sobie jest słabszy, ale dodaje niewielki element ostrożności, gdy rozpatruje się go wraz z wykryciami związanymi z phishingiem. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-12-02, co oznacza, że HTTPS był skonfigurowany w czasie skanowania. Jest hostowana w infrastrukturze Tencent Cloud, rozwiązuje się do adresu IP 43.167.192.76 i wygląda na to, że działa na nginx/1.18.0 na Ubuntu. Serwery nazw są dostarczane przez Cloudflare, podczas gdy DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ podejrzane witryny również powszechnie używają ważnych certyfikatów. Bardziej istotne obawy techniczne w tym przypadku dotyczą wykryć phishingu opartych na reputacji oraz wpisów na czarnych listach, a nie samej konfiguracji TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?