gastric-turquoise-uqpzxsmk.edgeone.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis gastric-turquoise-uqpzxsmk.edgeone.dev
Ta domena wydaje się być subdomeną hostowaną na platformie EdgeOne Pages, a nie samodzielną markową witryną internetową. Na podstawie struktury nazwy hosta i powiązanych zasobów może to być strona tymczasowa lub generowana dynamicznie, wdrożona w chmurowym środowisku hostingu brzegowego. Strona odwołuje się do popularnych bibliotek frontendowych i zasobów dokumentacji platformy, co sugeruje, że została zbudowana jako lekka strona internetowa, a nie duża, ugruntowana usługa.
Sama nazwa domeny nie wskazuje na żaną znaną firmę, organizację ani markę publiczną. Dostępne dane klasyfikacyjne wiążą tę stronę z kategoriami aktywności związanej z phishingiem, oszustwami i sieciami botów, co może wskazywać, że subdomena była wykorzystywana do celów zwodniczych lub nadużyć, a nie do legalnych treści komercyjnych lub informacyjnych.
Ocena bezpieczeństwa gastric-turquoise-uqpzxsmk.edgeone.dev
W czasie skanowania wiele niezależnych sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 22 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem, oszustwami lub sieciami botów, a także odnotowano jeden wpis w bazie danych zagrożeń. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, przypisał również domenie ogólną etykietę podejrzaności o niskim poziomie pewności, co nie przeważa nad szerszym konsensusem wielu silników.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Główne źródło ochrony przeglądania skoncentrowane na treściach nie zawierało tej domeny w czasie skanowania, ale domena figurowała w jednej bazie danych zagrożeń skoncentrowanej na phishingu, a adres IP serwera był również notowany na jednej liście blokad reputacji poczty. Ten oparty na DNS wpis jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale w tym przypadku uzupełnia już i tak niepokojący obraz, zamiast występować samodzielnie.
Domena nie jest notowana pod względem istotnego ruchu i wydaje się niemarkową hostowaną subdomeną, co może utrudniać atrybucję i ocenę zaufania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna prezentowała ważny certyfikat SSL/TLS wydany przez uznany urząd certyfikacji, z terminem wygaśnięcia do 2026-11-19. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność. Domena korzysta ze środowiska serwera WWW edgeone-pages i rozwiązuje się na adres IP w Singapurze hostowany przez ACE. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej ochrony integralności.
Z perspektywy infrastruktury wydaje się, że jest to strona hostowana w chmurze we współdzielonym hostingu brzegowym, a nie dedykowana markowa domena. Połączenie ogólnej hostowanej subdomeny, niepodpisanego DNSSEC, braku rankingu ruchu oraz silnego konsensusu detekcji związanych z phishingiem może mieć znaczenie przy ocenie ryzyka operacyjnego w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?