georgejones121.serv00.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis georgejones121.serv00.net
georgejones121.serv00.net wydaje się być subdomeną hostowaną na platformie serv00.net, która jest związana z hostingiem współdzielonym i usługami hostingu stron internetowych w stylu deweloperskim. Na podstawie dostępnych danych kategoryzacyjnych strona może prezentować treści związane z usługami finansowymi, chociaż sama domena nie wskazuje na znaną markę, instytucję ani ugruntowaną tożsamość biznesową.
Witryna nie jest tutaj uwzględniona w głównych pomiarach ruchu, co może sugerować ograniczoną widoczność lub nowo wdrożoną stronę o niskim ruchu, chociaż infrastruktura nadrzędnej subdomeny istnieje od kilku lat. Korzystanie z hostowanej subdomeny zamiast niezależnej domeny markowej może być powszechne w przypadku testów lub projektów osobistych, ale w niektórych przypadkach może być również wykorzystywane do tymczasowych stron kampanii lub treści o charakterze podszywania się.
Ocena bezpieczeństwa georgejones121.serv00.net
W czasie tego skanowania wiele niezależnych silników bezpieczeństwa sklasyfikowało ten URL jako phishing lub związany z oszustwami, przy czym oznaczyło go 15 z 91 silników. Ponadto kilka źródeł klasyfikacji stron internetowych oznaczyło witrynę jako phishing, oszustwo lub związaną z usługami finansowymi, co może stanowić niepokojące połączenie, gdy domena jest niemarkową hostowaną subdomeną, a nie oficjalną domeną instytucji finansowej.
Podsumowanie skanowania pod kątem malware nie wykazało złośliwych plików podczas tej konkretnej kontroli, a wymienione tutaj główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały aktywnych wpisów dotyczących malware ani phishingu w czasie skanowania. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Biorąc to wszystko pod uwagę, silniejsze obawy wynikają z wielosilnikowego konsensusu dotyczącego phishingu, a nie z ustaleń dotyczących malware opartych na plikach.
Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-10-29, co wskazuje, że obsługa HTTPS była skonfigurowana w czasie skanowania. Wygląda na to, że jest obsługiwana przez nginx pod adresem IP 128.204.223.46 i hostowana przez ATM S.A. w Warszawie, Polska. Domena używa serwerów nazw dns1.serv00.com i dns2.serv00.com, co jest zgodne z infrastrukturą hostowanych subdomen.
DNSSEC nie jest włączony dla tej domeny, więc odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. W dostarczonym skanowaniu strony nie wykryto złośliwych plików ani oznaczonych zewnętrznych linków, ale nie równoważy to szerszych wykryć związanych z phishingiem przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?