ewt6342382379.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ewt6342382379.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Losowo wyglądający ciąg subdomeny nie wskazuje jednoznacznie na rozpoznawalną markę, organizację ani usługę, a na podstawie dostępnych danych nie ma oczywistych dowodów na istnienie ugruntowanej, publicznie widocznej tożsamości biznesowej powiązanej z tą konkretną nazwą hosta.
Ponieważ jest to subdomena pages.dev, a nie samodzielna domena markowa, witryna może być tymczasową stroną internetową, stroną związaną z projektem lub stroną jednorazowego użytku. Takie hostowane subdomeny mogą być wykorzystywane do legalnych testów i wdrożeń, ale mogą też służyć do krótkotrwałych kampanii lub stron podszywających się. Na podstawie kontekstu skanowania i wykryć związanych z phishingiem ta konkretna subdomena wydaje się bardziej zgodna z przejściową hostowaną stroną niż z dojrzałą witryną organizacyjną.
Ocena bezpieczeństwa ewt6342382379.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę, przy czym 8 z 91 zgłosiło phishing lub inne złośliwe zachowanie. Taki poziom zgodności jest istotnym sygnałem ostrzegawczym, zwłaszcza że wykrycia wskazują podobny kierunek, a nie odosobnione, niezwiązane ze sobą etykiety. Domena nie jest również notowana pod kątem szerszej widoczności ruchu, co może być zgodne z mało znaną lub krótkotrwałą stroną.
Jednocześnie nie każdy sygnał był negatywny. Skan malware nie zgłosił żadnych oznaczonych plików, a główne bazy zagrożeń ukierunkowane na treść uwzględnione w skanowaniu były w tym momencie czyste. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Cloudflare i wskazuje na adres IP w Toronto, Canada, przy czym Cloudflare figuruje zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego pod koniec 2026, co wskazuje, że w czasie skanowania dostępna była szyfrowana łączność HTTPS.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC dla tej nazwy hosta. Choć nie jest to nic niezwykłego, usuwa to jedną warstwę ochrony integralności DNS. W danych skanowania nie podano żadnych szczegółów dotyczących protokołu poza obecnością ważnego certyfikatu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?