foit-k7v1m9-kvc4b-ciyox-tcgu.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis foit-k7v1m9-kvc4b-ciyox-tcgu.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Format nazwy hosta wydaje się generowany automatycznie lub specyficzny dla projektu, a nie ukierunkowany na markę, co może wskazywać na tymczasowe wdrożenie, instancję testową lub stronę przeznaczoną dla konkretnej kampanii, a nie na od dawna istniejącą samodzielną witrynę internetową.
Na podstawie dostępnych danych kategoryzacyjnych wielu dostawców klasyfikacji stron internetowych wiąże tę domenę z phishingiem lub działaniami związanymi z oszustwami, podczas gdy jeden dostawca klasyfikuje ją w kategorii związanej z mediami społecznościowymi. W dostarczonych danych skanowania nie ma jednoznacznych dowodów identyfikujących legalną organizację, firmę lub instytucję publiczną obsługującą tę konkretną subdomenę.
Ocena bezpieczeństwa foit-k7v1m9-kvc4b-ciyox-tcgu.pages.dev
Kilka sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej domeny w czasie skanowania. Została oznaczona przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją jako związaną z phishingiem lub oszustwami. Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików w próbkowanej zawartości, strony phishingowe często opierają się na zwodniczych formularzach lub sklonowanym brandingu, a nie na malware do pobrania, więc czysty wynik skanowania plików nie równoważy w istotnym stopniu ustaleń dotyczących reputacji.
Dane z blacklist i dotyczące reputacji były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie zgłaszały tej domeny w czasie skanowania, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to szerszy konsensus wielu silników dotyczący phishingu jest tutaj silniejszym wskaźnikiem niż odosobniony czysty wynik skanowania plików.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-27, i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.44.129. Hostowanie za pośrednictwem dużej sieci CDN może poprawić dostępność i szyfrowanie, ale samo w sobie nie wskazuje na legalność. Serwer WWW jest zidentyfikowany jako Cloudflare, a domena używa serwerów nazw Cloudflare.
Domena ma około pięciu lat, co oznacza, że jest starsza niż wiele krótkotrwałych domen wykorzystywanych do nadużyć, ale sam wiek nie jest wiarygodnym wskaźnikiem zaufania dla hostowanej subdomeny. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanowaniu zawartości nie zgłoszono żadnych złośliwych plików ani oznaczonych wychodzących linków.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?