drty.poegvd.org
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis drty.poegvd.org
Domena drty.poegvd.org obecnie wydaje się wyświetlać domyślną stronę hostingową wygenerowaną przez Plesk, a nie w pełni rozwiniętą publiczną witrynę internetową. Widoczna treść promuje narzędzia hostingowe i administracyjne Plesk, z odnośnikami do dokumentacji, zasobów pomocy technicznej i powiązanych usług. Na podstawie tytułu strony i zrzutu ekranu subdomena może być nieskonfigurowana, nowo utworzona lub tymczasowo wyświetlać treść zastępczą.
Sama domena jest bardzo nową subdomeną w ramach poegvd.org i na stronie nie przedstawiono wyraźnego brandingu, tożsamości biznesowej ani informacji o operatorze. Na podstawie dostępnej treści nie wydaje się, aby w czasie tego skanowania działała jako zwykła usługa dla użytkowników końcowych, sklep lub witryna informacyjna.
Ocena bezpieczeństwa drty.poegvd.org
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym wystąpiło wiele klasyfikacji związanych z phishingiem, oszustwami lub malware, a kilku dostawców klasyfikacji stron internetowych również zaklasyfikowało ją jako związaną z phishingiem. Ponadto domena ma zaledwie 6 dni i nie ma ustalonego rankingu ruchu, co może zwiększać niepewność, ponieważ nowo utworzone domeny są często wykorzystywane do krótkotrwałych kampanii.
Jednocześnie widoczna zawartość strony to ogólna domyślna strona hostingowa, a nie aktywny formularz phishingowy, a skan malware nie wykrył oznaczonych plików w próbkowanej zawartości. Kontrole baz danych zagrożeń dla głównych list złośliwych treści były w dużej mierze czyste w czasie tego skanowania, chociaż adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem ostrzegawczym i samo w sobie nie dowodzi szkodliwej zawartości witryny.
Łącznie połączenie wykryć phishingu przez wiele silników, bardzo niedawnej rejestracji i zastępczej treści hostingowej sugeruje, że domena może stwarzać potencjalne ryzyko lub może być częścią nierozwiniętej albo wykorzystanej ponownie konfiguracji. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.97.0 i przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający 2026-09-22. Serwer WWW jest zidentyfikowany jako Cloudflare, a serwery nazw również wskazują na DNS zarządzany przez Cloudflare. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z technicznego punktu widzenia strona wydaje się standardową domyślną stroną docelową Plesk z odwołaniami do zasobów Plesk, dokumentacji i odnośników do pomocy technicznej. W ograniczonym skanie malware nie oznaczono żadnych złośliwych plików, ale połączenie nowo utworzonej domeny, treści zastępczej i zewnętrznych wykryć związanych z phishingiem może uzasadniać ostrożność, dopóki zamierzone zastosowanie domeny nie stanie się jaśniejsze.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?