g1m2w.bm-kleinanzeigen.de
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis g1m2w.bm-kleinanzeigen.de
Domena g1m2w.bm-kleinanzeigen.de wydaje się być subdomeną hostowaną w ramach bm-kleinanzeigen.de. Na podstawie schematu nazewnictwa może być przeznaczona do odniesienia do usługi ogłoszeniowej lub typu marketplace związanej z niemieckim terminem „Kleinanzeigen”, który jest powszechnie używany w odniesieniu do drobnych ogłoszeń lub lokalnych ofert. Konkretny ciąg subdomeny „g1m2w” wygląda na wygenerowany automatycznie lub tymczasowy, a nie zorientowany na markę, co może czasami wskazywać na treści internetowe specyficzne dla kampanii, krótkotrwałe lub segmentowane.
Ponieważ dane skanowania nie obejmują zawartości strony, zrzutów ekranu ani widocznego tekstu witryny, dokładnego celu tej subdomeny nie można potwierdzić wyłącznie na podstawie dostępnych informacji. Może ona stanowić część szerszej infrastruktury internetowej, stronę docelową lub punkt końcowy usługi, a nie pełnoprawną publicznie dostępną witrynę. Na podstawie struktury domeny i ograniczonych metadanych wydaje się, że jest to host dostępny z internetu, który może być powiązany z brandingiem związanym z marketplace.
Ocena bezpieczeństwa g1m2w.bm-kleinanzeigen.de
Ta subdomena wykazuje kilka sygnałów ostrzegawczych w czasie tego skanowania. Została oznaczona przez 3 z 90 silników bezpieczeństwa, przy czym wiele detekcji wskazywało na phishing lub inne złośliwe zachowanie. Jednocześnie szersze kontrole czarnych list i baz danych zagrożeń nie wykazały wpisów, a skanowanie pod kątem malware nie zidentyfikowało oznaczonych plików w ograniczonej zawartości, która została przeskanowana. Taki mieszany obraz może występować, gdy witryna jest nowo wdrożona, wąsko ukierunkowana lub niespójnie klasyfikowana w różnych systemach bezpieczeństwa.
Dodatkowy kontekst również zwiększa niepewność. Domena nie jest notowana w głównych zbiorach danych o ruchu, jej dane rejestracyjne i wiek są niedostępne, a nazwa hosta wykorzystuje nietypowy, wyglądający na losowy format subdomeny. Chociaż żaden z tych czynników sam w sobie nie dowodzi nadużycia, mogą one być zgodne z infrastrukturą jednorazową lub w stylu kampanii. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i wskazuje na adres IP 172.67.200.113, przy użyciu serwerów nazw Cloudflare. Prezentuje ważny certyfikat SSL/TLS wydany przez główny urząd certyfikacji, z datą wygaśnięcia 2026-12-03. Wskazuje to, że szyfrowana łączność HTTPS wydaje się być skonfigurowana, chociaż ważny certyfikat sam w sobie nie potwierdza legalności.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. W dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani odwołań do iframe, ale zakres skanowania wydaje się ograniczony. Główna kwestia techniczna dotyczy zatem nie samej konfiguracji hostingu, lecz detekcji opartych na reputacji powiązanych z tą subdomeną w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?