dxjianbingji.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dxjianbingji.com
Domena dxjianbingji.com wydaje się mało znaną witryną bez ustalonej pozycji w rankingach ruchu i z ograniczonym publicznie widocznym kontekstem w danych skanowania. Na podstawie samej nazwy domeny może być powiązana z treściami w języku chińskim lub niszowym celem komercyjnym, informacyjnym albo promocyjnym, ale dostępne szczegóły skanowania nie identyfikują jednoznacznie aktywnej marki, organizacji ani wydawcy stojących za nią.
Dane klasyfikacyjne z wielu źródeł kategoryzacji stron internetowych sugerują, że witryna może być powiązana z działaniami związanymi z phishingiem, podczas gdy jedno źródło oznaczyło ją jako parked. Taki mieszany obraz może wystąpić, gdy domena ma ograniczoną zawartość, z czasem zmienia przeznaczenie lub jest używana w sposób, który uruchamia systemy reputacyjne bez prezentowania w pełni rozwiniętej publicznie dostępnej witryny.
Ocena bezpieczeństwa dxjianbingji.com
W czasie tego skanowania domena została oznaczona przez 5 z 90 silników bezpieczeństwa, przy czym kilka z tych detekcji opisywało zachowanie związane z phishingiem, a jedna wskazywała na obawy związane ze spamem. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż pojedynczy wpis reputacji poczty oparty na DNS jest słabszym sygnałem niż bezpośrednie detekcje malware lub phishingu, nadal zwiększa on ogólny poziom ostrożności.
Inne sygnały były bardziej mieszane. Skan malware nie zgłosił żadnych oznaczonych plików, żadnych podejrzanych linków zewnętrznych ani żadnej aktywności iframe, a jedna główna baza danych ochrony przeglądania nie zawierała wpisu o tej witrynie w czasie tego skanowania. Jednak połączenie wielu detekcji silników ukierunkowanych na phishing, wpisu w bazie danych phishingu, braku ustalonej reputacji ruchu oraz sprzecznych danych klasyfikacyjnych sugeruje, że domena może stwarzać podwyższone ryzyko.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał ten dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzystała z ważnego certyfikatu SSL Let's Encrypt w czasie skanowania, a data wygaśnięcia certyfikatu była podana jako 2026-12-04. Była hostowana na adresie IP powiązanym z Tencent Cloud Computing i obsługiwana przez nginx/1.18.0 na Ubuntu, przy czym infrastruktura znajdowała się w Tokio, Japonia. Domena używa nameserverów Cloudflare.
DNSSEC wydawał się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS mogą nie mieć tej dodatkowej warstwy ochrony autentyczności. W dostarczonym obrazie skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale detekcje oparte na reputacji i ustalenia z blacklist wskazują, że sama techniczna czystość może nie odzwierciedlać w pełni profilu ryzyka witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?