dypelmar.xyz
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis dypelmar.xyz
Domena dypelmar.xyz wydaje się być niedawno zarejestrowaną witryną internetową w domenie najwyższego poziomu .xyz. Na podstawie dostępnych danych klasyfikacyjnych nie sprawia wrażenia dobrze ugruntowanej marki, wydawcy ani usługi o rozpoznawalnej tożsamości publicznej i nie jest notowana wśród powszechnie odwiedzanych witryn. Sama nazwa domeny nie jest na tyle opisowa, aby wyraźnie wskazywać na legalny cel biznesowy, co utrudnia niezależną atrybucję wyłącznie na podstawie danych ze skanu.
Dostępne sygnały kategoryzacyjne sugerują, że witryna może być powiązana z podejrzaną aktywnością, a wielu dostawców klasyfikacji stron internetowych oznacza ją terminami związanymi z phishingiem, oszustwami lub podwyższonym narażeniem na ryzyko. W dostarczonym skanie nie zidentyfikowano żadnych istotnych szczegółów dotyczących treści na stronie, linków wychodzących ani domen, do których się odwołuje, więc witryna może być minimalna, nieaktywna, selektywnie udostępniana lub skonfigurowana w sposób, który ograniczał wykrywanie treści w czasie analizy.
Ocena bezpieczeństwa dypelmar.xyz
W czasie tego skanu występowało kilka wskaźników ryzyka. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę terminami kojarzonymi z phishingiem lub podejrzanym zachowaniem. Ponadto niezależne źródła kategoryzacji oznaczyły ją jako podejrzaną lub związaną z narażeniem na oszustwa. Chociaż kontrole blacklist i baz danych zagrożeń nie wykryły wpisów w głównych bazach złośliwych treści w czasie tego skanu, wzorzec detekcji przez wiele silników stanowi silniejszy sygnał ostrzegawczy niż czysty wynik pojedynczego skanowania strony pod kątem malware.
Domena jest również bardzo nowa, ma około 65 dni, i w dostarczonych danych nie ma ustalonego rankingu ruchu. Nowo zarejestrowane domeny o niskiej widoczności nie są z natury szkodliwe, ale w połączeniu z powtarzającymi się detekcjami związanymi z phishingiem mogą uzasadniać zwiększoną ostrożność. Skan malware nie zgłosił żadnych oznaczonych plików i nie wykrył żadnych linków zewnętrznych ani iframe, co nieco zmniejsza pewność co do dokładnego mechanizmu zagrożenia, ale nie przeważa nad szerszymi sygnałami reputacyjnymi.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie tego skanu witryna korzystała z ważnego certyfikatu SSL Let's Encrypt i była obsługiwana przez serwer WWW nginx. Rozwiązywała się do adresu IP 45.141.156.172 i wyglądało na to, że była hostowana przez BLAZIOxHOST w Kyiv, Ukraine. Ważny certyfikat pomaga potwierdzić szyfrowany transport, ale sam w sobie nie wskazuje na wiarygodność treści witryny ani jej operatora.
DNSSEC nie był włączony (unsigned), co nadal jest powszechne, ale zapewnia mniejszą ochronę przed niektórymi scenariuszami manipulacji związanej z DNS. Domena korzysta z nameserverów GoDaddy i została zarejestrowana niedawno, co wraz z brakiem szerszego śladu obecności witryny oraz wskazanymi powyżej flagami reputacyjnymi może mieć znaczenie z perspektywy oceny ryzyka.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?