dnmx.cc
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dnmx.cc
dnmx.cc wydaje się przedstawiać jako DNMX, anonimowa usługa poczty e-mail skierowana do użytkowników dark-netu. Tekst na stronie głównej opisuje ją jako dostawcę, który umożliwia użytkownikom anonimowe tworzenie kont e-mail i wymianę wiadomości między środowiskami dark-net i clear-net. Strona odnosi się również do adresu onion i zawiera formularze logowania oraz rejestracji, co sugeruje, że działa jako brama internetowa lub publicznie dostępna strona docelowa tej usługi.
Na podstawie widocznych treści i metadanych wydaje się, że witryna jest obsługiwana przez samą usługę DNMX, a nie przez popularnego dostawcę poczty e-mail dla konsumentów. Jej branding, wielojęzyczny interfejs oraz informacja o przeniesieniu domeny z .su na .cc sugerują aktywnie utrzymywany projekt o profilu skoncentrowanym na prywatności lub anonimowości. Ogólna kategoria wydaje się bliższa technologii prywatności/anonimowości, choć jej wyraźny związek z komunikacją w dark-necie może sytuować ją w kontekście wyższego ryzyka niż zwykłe usługi webmail.
Ocena bezpieczeństwa dnmx.cc
Kilka sygnałów ze skanowania wskazuje na podwyższoną ostrożność wobec tej domeny w czasie tego skanowania. Została oznaczona przez 6 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych określiło ją jako podejrzaną lub złośliwą. Jednocześnie skanowanie pod kątem malware nie wykryło zainfekowanych plików, a główne bazy danych dotyczące złośliwych treści sprawdzone tutaj nie zgłaszały aktywnych wpisów dotyczących phishingu ani dystrybucji malware. Jedna lista blokowania reputacji poczty również zawiera adres IP domeny, co może wskazywać na problemy reputacyjne, ale jest słabszym sygnałem dla treści witryny niż bezpośrednie wpisy dotyczące malware lub phishingu.
Witryna jest również stosunkowo nowa, ma około 347 dni, i nie jest sklasyfikowana w głównych pomiarach ruchu podanych tutaj. Jej widoczny cel — anonimowa poczta e-mail do użytku w dark-necie — sam w sobie nie dowodzi szkodliwej działalności, ale może zwiększać ryzyko operacyjne i związane z nadużyciami w porównaniu z konwencjonalnymi usługami internetowymi. Duża liczba wewnętrznie oznaczonych linków wydaje się wynikać głównie z ogólnego etykietowania heurystycznego, a nie z potwierdzonych złośliwych ładunków.
Biorąc pod uwagę łącznie te mieszane dowody, wyniki skanowania sugerują, że ostrożność jest wskazana. Istnieją istotne obawy reputacyjne, ale dostępne dane nie wskazują na potwierdzone pliki malware ani szeroki konsensus blacklist dotyczący phishingu lub hostowania malware w czasie tego skanowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia podaną jako 2026-09-10, co wskazuje, że HTTPS był skonfigurowany w czasie testów. Jest rozwiązywana przez serwery nazw Cloudflare, podczas gdy zgłoszony hosting źródłowy wydaje się być serwerem Apache w Panamaserver.com w Bella Vista, Panama. Witryna udostępnia również typowe ścieżki związane z WordPress, takie jak wp-json i xmlrpc.php, co sugeruje wdrożenie oparte na WordPress.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. W dostarczonym skanowaniu plików nie zidentyfikowano złośliwych plików, ale połączenie młodej domeny, wielu wykryć przez silniki, trafienia na liście blokowania reputacji poczty oraz modelu usługi skoncentrowanego na anonimowej poczcie e-mail w dark-necie może być postrzegane jako techniczne i reputacyjne sygnały ostrzegawcze.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?