des-lgerlive.pages.dev
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis des-lgerlive.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest związana z hostingiem statycznych stron i wdrażaniem aplikacji internetowych za pośrednictwem infrastruktury Cloudflare. Na podstawie wzorca domeny i dostępnych danych kategoryzacyjnych strona mogła być używana jako interfejs internetowy związany z wyłudzaniem danych uwierzytelniających, oszustwem lub inną zwodniczą działalnością, a nie jako konwencjonalna witryna biznesowa lub informacyjna.
Wiele źródeł klasyfikacji stron internetowych kategoryzuje tę domenę jako związaną z phishingiem lub oszustwami. Sama nazwa hosta nie identyfikuje jednoznacznie legalnej organizacji, marki ani usługi, a strona nie jest notowana w głównych zestawieniach ruchu, co może wskazywać na ograniczoną widoczność lub krótkotrwałą stronę kampanii. Na podstawie dostępnego kontekstu skanowania wydaje się to bardziej zgodne z hostowaną stroną docelową niż z ugruntowaną, samodzielną witryną internetową.
Ocena bezpieczeństwa des-lgerlive.pages.dev
Najsilniejszym sygnałem ryzyka w tym skanie jest to, że 10 z 91 silników bezpieczeństwa oznaczyło tę domenę, przy czym wykrycia konsekwentnie opisywały działalność związaną z phishingiem. Ponadto wielu dostawców klasyfikacji stron internetowych zaklasyfikowało tę witrynę jako phishing i oszustwo. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików w czasie analizy, wynik ten nie przeważa nad szerszym konsensusem silników bezpieczeństwa ukierunkowanych na wykrywanie URL i phishingu.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie negatywne. Główne pokazane tutaj bazy danych dotyczące złośliwej zawartości nie zawierały tej domeny w czasie tego skanu, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to połączenie powtarzających się klasyfikacji phishingowych, bardzo niskiego wyniku zaufania oraz braku ugruntowanej obecności w ruchu istotnie zwiększa obawy. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.214, a lokalizacja hostingu została określona jako Toronto, Kanada. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-09-28. Serwer WWW jest raportowany jako Cloudflare, a domena używa nameserverów Cloudflare.
Z perspektywy bezpieczeństwa domeny rejestracja wydaje się aktywna i ma kilka lat, ale DNSSEC nie jest podpisany. Ważny certyfikat i ugruntowana platforma hostingowa mogą pomagać w bezpieczeństwie transmisji, ale nie należy ich traktować jako dowodu legalności. Główna obawa techniczna w tym przypadku wynika z reputacji i wykryć związanych z phishingiem, a nie z oczywistej błędnej konfiguracji TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?