fedex.tkaqfafna.shop
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis fedex.tkaqfafna.shop
Domena fedex.tkaqfafna.shop wydaje się być bardzo niedawno zarejestrowaną witryną internetową, wykorzystującą subdomenę zawierającą nazwę „fedex”. Na podstawie samej struktury domeny może być przeznaczona do nawiązywania do treści związanych z wysyłką, doręczaniem paczek lub logistyką, chociaż dane ze skanu nie zawierają tekstu strony, zrzutów ekranu ani widocznej zawartości witryny potwierdzających jej rzeczywisty cel.
Witryna jest hostowana w infrastrukturze chmurowej i przedstawia ważny certyfikat HTTPS, co sugeruje, że jest skonfigurowana do ładowania przez szyfrowane połączenie. Jednak dostępne informacje ze skanu nie identyfikują znanego operatora, podmiotu gospodarczego ani opublikowanych danych własnościowych, a sama domena nie wydaje się mieć ugruntowanej obecności w ruchu na podstawie braku danych rankingowych.
Ocena bezpieczeństwa fedex.tkaqfafna.shop
Ta domena wykazuje mieszane sygnały w czasie tego skanu. Z jednej strony tylko 1 z 91 silników bezpieczeństwa ją oznaczył, podczas gdy skanowanie pod kątem malware nie wykryło złośliwych plików, a kontrole głównych baz danych zagrożeń nie wykazały wpisów. Z drugiej strony domena jest skrajnie nowa, nie ma ustalonego rankingu ruchu i używa wzorca nazewnictwa, który bardzo przypomina markę FedEx, jednocześnie występując w innej domenie, co może wskazywać na konfigurację typu look-alike.
To podobieństwo jest istotne, ponieważ nowo utworzone domeny typu look-alike są czasami wykorzystywane do phishingu, oszustw związanych z dostawą lub zbierania danych uwierzytelniających, zanim szersze systemy bezpieczeństwa zdążą je sklasyfikować. Brak wykryć przez większość skanerów jest pozytywnym sygnałem, ale w przypadku domeny zarejestrowanej tego samego dnia co skan czyste wyniki mogą być ograniczone przez to, jak mało dostępnej historii istnieje. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-10-01. Wydaje się, że jest obsługiwana przez serwer WWW Caddy z adresu IP hostowanego przez Tencent Cloud Computing w Santa Clara, United States. W czasie tego skanu dostępne kontrole blacklist i baz danych zagrożeń nie zgłosiły żadnych wskaźników hostowania malware.
Widoczność techniczna jest ograniczona w kilku obszarach: nie podano szczegółów protokołu, status DNSSEC jest nieznany, a informacje o registrar i nameserver nie były dostępne w wynikach skanu. Najbardziej zauważalną kwestią techniczną nie jest samo ustawienie TLS, lecz wiek domeny wynoszący 0 dni, co zapewnia niewielką historię operacyjną do oceny reputacji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?