dlavor-bintel-3b82fc-mrkt-grendal.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dlavor-bintel-3b82fc-mrkt-grendal.pages.dev
Ta domena jest subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i aplikacji webowych za pośrednictwem infrastruktury hostingowej Cloudflare. Wzorzec nazewnictwa wydaje się generowany automatycznie lub specyficzny dla kampanii, a nie ukierunkowany na markę, a dostępne dane klasyfikacyjne wiążą ją z treściami związanymi z mediami społecznościowymi i technologią informacyjną, chociaż te etykiety nie są w pełni spójne między dostawcami.
Na podstawie kontekstu skanowania nie wygląda to na dobrze ugruntowaną, publicznie dostępną biznesową stronę internetową z mierzalnym ruchem. Nie jest sklasyfikowana w głównych rankingach popularności i używa długiego, nieprzejrzystego ciągu subdomeny, co jest bardziej typowe dla tymczasowych stron docelowych, wdrożeń testowych lub jednorazowych stron kampanii niż dla popularnej witryny konsumenckiej. W danych skanowania nie podano wyraźnej tożsamości operatora.
Ocena bezpieczeństwa dlavor-bintel-3b82fc-mrkt-grendal.pages.dev
W czasie skanowania wiele niezależnych silników bezpieczeństwa oznaczyło tę domenę, z 10 wykryciami na 91 oraz kilkoma klasyfikacjami wskazującymi na phishing lub działania związane z oszustwami. Chociaż jedno skanowanie malware nie zgłosiło złośliwych plików, a główne listy blokujące dotyczące złośliwej zawartości były czyste, nie przeważa to nad konsensusem phishingowym wielu silników, zwłaszcza w przypadku subdomeny o niskiej widoczności i bez ustalonego profilu ruchu.
Istnieje jeszcze jeden dodatkowy sygnał ostrzegawczy: adres IP domeny figuruje na jednej liście blokującej reputację poczty. Tego rodzaju wpis jest słabszym wskaźnikiem dla zawartości strony internetowej niż wykrycia phishingu, ale nadal sugeruje pewne obawy reputacyjne dotyczące środowiska hostingowego lub powiązanej aktywności. Mieszane dane kategoryzacyjne pokazują również, że nie wszyscy dostawcy zgadzają się co do przeznaczenia witryny, co może się zdarzać w przypadku nowo wdrożonych lub krótkotrwałych stron.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający w październiku 2026. Hosting jest powiązany z Cloudflare w Toronto, Kanada, a serwer webowy jest zgłaszany jako Cloudflare. Domena jest zarejestrowana od września 2020 i ma wygasnąć we wrześniu 2027.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W dostarczonym skanowaniu malware na poziomie strony nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale szersze dane reputacyjne pokazują istotne wykrycia związane z phishingiem mimo skądinąd standardowej konfiguracji hostingu i certyfikatu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?