detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Kategoria: Spam Urls
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Ta domena wydaje się być hostowana na platformie pages.dev, która jest powszechnie używana do statycznych stron internetowych i lekkich aplikacji webowych dostarczanych przez infrastrukturę Cloudflare. Na podstawie zrzutu ekranu i metadanych strony witryna prezentuje stronę logowania w stylu webmail oznaczoną jako „Webmail”, z polami na adres e-mail i hasło oraz linkami wyboru języka dla wielu ustawień regionalnych.
Strona odwołuje się również do zasobów związanych z cPanel, w tym do linku do go.cpanel.net oraz stopki zawierającej wzmiankę o cPanel, L.L.C. Taka prezentacja sugeruje, że witryna może próbować naśladować ogólne doświadczenie logowania do webmaila dostawcy hostingu lub cPanel, zamiast reprezentować wyraźnie zidentyfikowaną samodzielną firmę lub organizację. Sama nazwa domeny jest wysoce nieregularna i na podstawie dostępnych danych nie wydaje się odpowiadać rozpoznawalnej marce, firmie ani nazwie usługi.
Ponieważ witryna składa się głównie z formularza do wprowadzania danych uwierzytelniających i nie zawiera wyraźnej identyfikacji operatora, danych firmy ani pomocniczych treści informacyjnych, może pełnić funkcję strony do zbierania danych logowania, a nie pełnoprawnej witryny usługowej. Na podstawie dostępnych kategorii i widocznej treści najbardziej trafna interpretacja jest taka, że wygląda na stronę o tematyce webmail, która może być powiązana z phishingiem lub wyłudzaniem danych uwierzytelniających.
Ocena bezpieczeństwa detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, złośliwą, związaną ze spamem lub oszukańczą. Ponadto źródła klasyfikacji stron internetowych powiązały ją z phishingiem, spam URLs i inną działalnością związaną z oszustwami. Zrzut ekranu dodatkowo pokazuje prosty formularz logowania do webmaila z prośbą o adres e-mail i hasło, co jest częstym wzorcem spotykanym na stronach wyłudzających dane uwierzytelniające.
Jednocześnie skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, a główne bazy zagrożeń ukierunkowane na treść uwzględnione w skanie były zgłaszane jako czyste w momencie przeglądu. Nie przeważa to jednak nad szerszymi wykryciami związanymi z phishingiem, zwłaszcza biorąc pod uwagę minimalną treść strony, brak wyraźnych informacji o właścicielu oraz użycie ogólnego interfejsu logowania w stylu webmail na niepowiązanie wyglądającej subdomenie. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa ostrożność.
Łącznie dostępne dowody sugerują, że ta strona może być przeznaczona do zbierania danych logowania pod pozorem portalu webmail. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services i jest obsługiwana przez infrastrukturę Cloudflare, a szczegóły hostingu i serwera WWW wskazują na Cloudflare oraz adres IP serwera w Toronto, Canada. Domena jest subdomeną pages.dev i wydaje się być wdrożona na platformie hostingu statycznego Cloudflare. DNSSEC jest zgłaszany jako unsigned.
Z perspektywy bezpieczeństwa obecność HTTPS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Strona jest lekka, w skanie malware nie znaleziono oznaczonych plików i nie wykryto użycia iframe, ale ogólna konfiguracja — ogólny formularz danych uwierzytelniających na losowo wyglądającej hostowanej subdomenie z ograniczonymi informacjami identyfikacyjnymi — może nadal stwarzać ryzyko phishingu mimo czystego skanu plików.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?