doliboli.fr
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis doliboli.fr
doliboli.fr wydaje się niedawno zarejestrowaną witryną internetową w domenie francuskiej, o bardzo ograniczonym publicznie widocznym kontekście dotyczącym jej celu lub operatora. Na podstawie dostępnych danych klasyfikacyjnych wielu dostawców klasyfikacji stron internetowych obecnie wiąże tę domenę z phishingiem lub działaniami związanymi z oszustwami, a nie z wyraźnie ugruntowaną działalnością biznesową, medialną lub usługą informacyjną.
Domena została zarejestrowana za pośrednictwem IONOS SE i w chwili tego skanu ma zaledwie około 75 dni, co oznacza, że nie zbudowała jeszcze długiej historii działania. Nie podano żadnego istotnego rankingu ruchu, a dane skanu nie wskazują na rozpoznawalną organizację, markę ani obecność legalnej usługi stojącej za tą witryną na podstawie dostępnych dowodów.
Ocena bezpieczeństwa doliboli.fr
Ta domena wykazuje kilka istotnych wskaźników ryzyka w chwili tego skanu. Została oznaczona przez 10 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń umieściła tę domenę na liście za aktywność z zakresu socjotechniki, co stanowi silny sygnał ryzyka treści w porównaniu ze słabszymi wskaźnikami opartymi wyłącznie na reputacji.
Domena jest również bardzo nowa, nie ma zgłoszonego rankingu ruchu, a jej adres IP widnieje na jednej liście blokowania reputacji poczty. Sam ten wpis oparty na DNS byłby niewielkim powodem do ostrożności, ale w tym przypadku występuje obok szerszych wykryć związanych z phishingiem pochodzących z wielu niezależnych źródeł. Chociaż skan pod kątem malware nie zidentyfikował złośliwych plików podczas tej konkretnej kontroli, strony phishingowe często opierają się na zwodniczej treści, a nie na malware do pobrania.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania odzwierciedla ocenę wysokiego ryzyka opartą na dodatkowym kontekście. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-11-10 i jest obsługiwana przez nginx. Jest rozwiązywana do adresu IP 45.88.186.151 i wydaje się hostowana przez 1337 Services GmbH, przy czym serwer jest geolokalizowany w Miami, United States. Obecność HTTPS wskazuje na szyfrowany transport, ale sama ważność certyfikatu nie świadczy o wiarygodności treści witryny.
Status DNSSEC został zgłoszony jako unknown, a domena używa wielu serwerów nazw UI-DNS powiązanych z konfiguracją jej rejestratora. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, ale szerszy wzorzec wykryć sugeruje, że głównym problemem może być zwodnicze zachowanie strony lub treści służące do wyłudzania danych uwierzytelniających, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?