geskcas.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis geskcas.com
geskcas.com wydaje się być domeną zarejestrowaną bardzo niedawno, z minimalnym publicznie możliwym do zidentyfikowania kontekstem. Na podstawie dostępnych danych ze skanu nie prezentuje wyraźnego brandingu biznesowego, organizacyjnego ani redakcyjnego, a zaobserwowane zasoby sugerują, że witryna może obecnie wyświetlać stronę błędu lub stronę weryfikacyjną dostępu przez Cloudflare, a nie w pełni rozwiniętą publiczną witrynę internetową.
Sama nazwa domeny nie wskazuje jednoznacznie na znaną markę, usługę ani legalnie działającą organizację, a źródła klasyfikacyjne w tym skanie nie dostarczyły żadnych ustalonych metadanych kategorii. Ze względu na brak widocznej tożsamości witryny domena może być nieaktywna, tymczasowo niedostępna lub używana na potrzeby strony kampanii o wąskim przeznaczeniu, a nie konwencjonalnej witryny internetowej z przejrzystą własnością i treścią.
Ocena bezpieczeństwa geskcas.com
Ta domena została oznaczona przez 14 z 91 silników bezpieczeństwa w czasie tego skanu, przy czym większość detekcji opisywała phishing lub inne złośliwe zachowanie. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w połączeniu z bardzo niedawnym wiekiem rejestracji domeny wynoszącym zaledwie 4 dni oraz brakiem ustalonego profilu ruchu. Chociaż niektóre kontrole blacklist i plików malware nie wykryły aktywnych ładunków podczas tego ujęcia, strony phishingowe często opierają się na zwodniczych formularzach lub krótkotrwałej treści, a nie na pobieralnym malware.
Domena nie figurowała w sprawdzanych bazach danych dotyczących złośliwej treści i reputacji w czasie tego skanu, a zaobserwowane zasoby strony były głównie zasobami związanymi z Cloudflare. Mimo to koncentracja detekcji związanych z phishingiem w wielu silnikach bezpieczeństwa istotnie przeważa nad czystym wynikiem z ograniczonego skanu plików. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna znajduje się za infrastrukturą Cloudflare i rozwiązywała się do adresu IP 104.21.38.66, przy czym hosting przypisano do Cloudflare, Inc. w Toronto, Canada. Przedstawiała ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający 2026-09-30. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia skan zaobserwował zasoby strony weryfikacyjnej i strony błędu Cloudflare, a nie wyraźnie działającą aplikację. Połączenie bardzo nowej domeny, ukrytego pochodzenia za usługą reverse-proxy oraz silnego konsensusu detekcji związanych z phishingiem może uzasadniać ostrożność, mimo że w tym ograniczonym ujęciu nie zidentyfikowano złośliwych plików ani oznaczonych wychodzących linków.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?