geminidshotgun.top
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis geminidshotgun.top
geminidshotgun.top wydaje się być mało rozpoznawalną witryną hostowaną w domenie .top, z bardzo ograniczonymi publicznie widocznymi metadanymi strony w czasie tego skanowania. Tytuł strony i meta description były puste, a skan nie wykrył zewnętrznych linków, domen, do których były odwołania, ani osadzonych iframe, co sugeruje, że witryna może być minimalna, nieaktywna, z ograniczonym dostępem lub skonfigurowana w sposób ujawniający niewiele treści podczas zautomatyzowanej inspekcji.
Na podstawie dostępnych danych klasyfikacyjnych domena była powiązana przez wielu dostawców klasyfikacji stron internetowych ze złośliwą aktywnością lub aktywnością związaną z phishingiem, a nie z jasno określoną działalnością biznesową, medialną lub usługą konsumencką. Nie ma tu widocznych dowodów na istnienie legalnej markowej usługi, wydawcy ani operatora sklepu, a skąpe informacje o stronie utrudniają zweryfikowanie zwykłego celu witryny wyłącznie na podstawie treści.
Ocena bezpieczeństwa geminidshotgun.top
Ta domena została oznaczona przez 12 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele wykryć opisywało phishing, malware lub inną złośliwą aktywność. Ponadto kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako złośliwą lub związaną z oszustwami. Chociaż jeden skan malware zgłosił brak oznaczonych plików, a główne kontrole blocklist dotyczące złośliwej treści pokazane tutaj były czyste, szerszy konsensus wielu silników stanowi w tym przypadku silniejszy sygnał ostrzegawczy.
Domena ma ponad rok, co czasami może zmniejszać obawy dotyczące zupełnie nowych, jednorazowych witryn, ale ten czynnik jest tutaj przeważony przez liczbę niezależnych wykryć i klasyfikację ukierunkowaną na phishing. Jeden dostawca blacklist również umieścił domenę na liście z ogólną etykietą złośliwego obiektu, co stanowi dodatkowy negatywny wskaźnik, chociaż ten sygnał jest mniej konkretny niż nazwana rodzina zagrożeń. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-09-13. Rozwiązuje się do adresu IP 23.109.253.46, wygląda na obsługiwaną przez nginx i jest hostowana w Haarlem, The Netherlands. DNSSEC nie był włączony w czasie tego skanowania, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy skanowania technicznego strona ujawniała bardzo niewiele treści: brak zewnętrznych linków, brak domen, do których były odwołania, brak iframe, a crawler malware nie zgłosił żadnych przeskanowanych plików. Taka ograniczona widoczność może występować na ubogich stronach, przy zablokowanej treści lub w witrynach, które dostarczają treść warunkowo, więc sama w sobie nie powinna być traktowana jako sygnał pozytywny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?