gambarautocad.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis gambarautocad.com
gambarautocad.com wydaje się być niszową witryną związaną z rysunkami AutoCAD lub zasobami projektowymi, na co wskazuje nazwa domeny łącząca indonezyjskie słowo „gambar” (obraz/rysunek) z „autocad”. Sugeruje to, że witryna może udostępniać pliki CAD do pobrania, materiały referencyjne do kreślenia, samouczki lub inne techniczne treści projektowe przeznaczone dla architektów, inżynierów, studentów lub użytkowników CAD.
Domena nie wydaje się należeć do powszechnie rozpoznawalnej globalnej marki i nie jest tutaj notowana w głównych zestawieniach ruchu, co może wskazywać na ograniczoną widoczność lub wyspecjalizowaną grupę odbiorców. Domena jest zarejestrowana od listopada 2022 za pośrednictwem CV. Jogjacamp i korzysta z infrastruktury opartej na Cloudflare, która jest powszechnie używana do zapewniania wydajności i ochrony ruchu.
Ocena bezpieczeństwa gambarautocad.com
Kilka sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej domeny w czasie tego skanowania. Została oznaczona przez 6 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę jako phishingową lub złośliwą. Ponadto wielu dostawców klasyfikacji stron internetowych powiązało domenę z aktywnością związaną z phishingiem lub oszustwami, chociaż jeden dostawca sklasyfikował ją bardziej ogólnie w kategorii biznes i gospodarka. Skanowanie pod kątem malware również zgłosiło podejrzany wynik i oznaczyło ścieżkę strony głównej ogólną etykietą malicious-object.
Kontrole blacklist i baz danych zagrożeń dały wyniki mieszane, a nie jednolicie negatywne. Główne bazy danych dotyczące złośliwej zawartości wymienione w skanie były czyste w momencie sprawdzenia, a adres IP domeny nie figurował na opartych na DNS listach blokujących reputację poczty, które zostały odpytane. Jednak jedno źródło blacklist uwzględnione w wynikach skanowania malware wskazywało domenę z ogólnym wykryciem malicious-object. Oznaczone wewnętrzne odwołanie do adresu URL typu data: jest również dodatkowym sygnałem ostrzegawczym, choć samo w sobie nie jest rozstrzygające.
Domena ma ponad 3 lata, co może w umiarkowanym stopniu zmniejszać prawdopodobieństwo jednorazowych nadużyć, ale sam wiek nie przeważa nad wielosilnikowymi detekcjami phishingu/złośliwości widocznymi tutaj. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-09-10. Ruch jest kierowany przez infrastrukturę Cloudflare, a serwer rozwiązuje się do adresu IP 172.67.164.198, przy czym nameservery są ustawione na GRACE.NS.CLOUDFLARE.COM i NOAH.NS.CLOUDFLARE.COM. Taka konfiguracja jest powszechna do celów CDN, reverse-proxy i podstawowego filtrowania ruchu.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W dostarczonych kontrolach nie zgłoszono trafień na oparte na DNS listy blokujące reputację poczty, ale szersze skanowanie nadal wykazało wiele detekcji przez silniki bezpieczeństwa oraz jeden wpis typu blacklist powiązany z ogólnym złośliwym zachowaniem, co w tym przypadku jest ważniejszym powodem do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?