dl.modfyp.mobi
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis dl.modfyp.mobi
dl.modfyp.mobi wydaje się być subdomeną używaną do treści do pobrania lub hostowanych, a nie pełnoprawną witryną skierowaną do konsumentów. Prefiks „dl” zwykle sugeruje punkt końcowy pobierania, a szersze nazewnictwo domeny nie wskazuje na rozpoznawalną markę, wydawcę ani ugruntowaną organizację. Na podstawie dostępnych danych kategoryzacyjnych domena była powiązana przez wielu dostawców klasyfikacji internetowej ze złośliwą aktywnością, aktywnością związaną z malware lub aktywnością skompromitowanej witryny.
Witryna działa w domenie .mobi i jest obsługiwana przez usługę dostarczania treści oraz reverse-proxy. W dostarczonym skanie nie ma dowodów na typową strukturę strony internetowej, taką jak odwołania wychodzące, osadzona treść stron trzecich czy szersza widoczna obecność biznesowa. Na podstawie wzorca domeny i kontekstu skanu ten host może być przeznaczony do udostępniania plików lub przekierowywania użytkowników do treści do pobrania, a nie do działania jako konwencjonalna witryna informacyjna.
Ocena bezpieczeństwa dl.modfyp.mobi
W czasie skanu wiele sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej domeny. Została oznaczona przez 10 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji internetowej powiązało ją z malware, spyware lub zachowaniem skompromitowanej witryny. Ponadto skan malware oznaczył ścieżkę strony głównej jako potencjalnie podejrzaną, a dwa sprawdzenia typu blacklist zwróciły ogólne wpisy dotyczące złośliwych obiektów. Chociaż same ogólne ustalenia heurystyczne mogą mieć niską wiarygodność, szerszy konsensus wielu silników w tym przypadku stanowi mocniejsze uzasadnienie dla ostrożności.
Niektóre sygnały nie były negatywne: główne kontrole baz danych zagrożeń przywołane w skanie były czyste, adres IP domeny nie figurował na sprawdzonych listach blokad reputacji poczty, a domena jest zarejestrowana od ponad dwóch lat, zamiast wyglądać na zupełnie nową. Mimo to połączenie powtarzających się detekcji przez silniki, złośliwej kategoryzacji i podejrzanych ustaleń na poziomie strony przeważa nad tymi czystszymi wskaźnikami. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL/TLS wydanego przez główny urząd certyfikacji, z terminem wygaśnięcia wskazanym na wrzesień 2026. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 104.21.35.254, z serwerami nazw Cloudflare i odpowiedzią serwera WWW Cloudflare. Taka konfiguracja może poprawiać dostępność i ukrywać infrastrukturę źródłową, ale sama w sobie nie wskazuje na legalność ani ryzyko.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Lokalizacja serwera jest podawana jako Toronto, Canada, choć hosting oparty na CDN może sprawiać, że przypisanie geograficzne jest przybliżone. W dostarczonym skanie nie zaobserwowano żadnych linków zewnętrznych, domen, do których się odwołano, ani iframe, co ogranicza dodatkowy kontekst, ale może też być zgodne z minimalną stroną docelową lub stroną pobierania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?