gaojiangdianli.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis gaojiangdianli.com
Domena gaojiangdianli.com wydaje się być stroną internetową w języku chińskim na podstawie swojej struktury nazewniczej, która może stanowić transliterację nazwy firmy lub marki związanej z energią elektryczną, usługami komunalnymi lub usługami przemysłowymi. Sama domena nie wskazuje jednoznacznie na globalnie rozpoznawalną markę, a dane ze skanu nie zawierają widocznej treści strony ani etykiet kategorii, które potwierdzałyby dokładny cel witryny.
Na podstawie dostępnych szczegółów infrastruktury witryna jest hostowana w infrastrukturze chmurowej i korzysta ze standardowej konfiguracji serwera WWW z włączonym HTTPS. Domena jest zarejestrowana od około dwóch lat, co sugeruje, że nie jest całkiem nowa, jednak sam wiek nie potwierdza legalności. Ponieważ skan nie zawiera zrzutu ekranu, tekstu strony ani kontekstu linków wychodzących, operator witryny i jej rzeczywista funkcja biznesowa nie mogą zostać zweryfikowane wyłącznie na podstawie dostarczonych danych.
Ocena bezpieczeństwa gaojiangdianli.com
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 10 z 90 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako związaną z phishingiem, a ponadto pojawia się w wielu bazach danych zagrożeń powiązanych z aktywnością typu social engineering lub phishing. Dodatkowo domena jest wymieniona przez główne źródło ochrony przeglądarek z powodu zachowań typu social engineering, co stanowi silny wskaźnik ryzyka związanego z treścią.
Samo podsumowanie skanu malware nie wykryło złośliwych plików w ograniczonej próbce strony, która została sprawdzona, ale nie przeważa to nad szerszymi danymi reputacyjnymi. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, jednak dodaje niewielki element ostrożności w połączeniu z silniejszymi ustaleniami związanymi z phishingiem.
Po ręcznej weryfikacji przeprowadzonej przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt, który jest obecnie aktywny i ma wygasnąć w grudniu 2026. Dostępność HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza wiarygodności treści witryny. Serwer wydaje się działać na nginx/1.18.0 na Ubuntu i jest hostowany w infrastrukturze Tencent Cloud, z nameserverami Cloudflare skonfigurowanymi dla DNS.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. W dostarczonym ograniczonym wyniku skanu malware nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, jednak silniejsze obawy w tym przypadku wynikają z reputacji i wykryć związanych z phishingiem, a nie z widocznych osadzonych ładunków.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?