global68.eu.cc
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis global68.eu.cc
global68.eu.cc wydaje się być mało znaną witryną hostowaną w przestrzeni subdomen eu.cc. Na podstawie dostępnych danych klasyfikacyjnych była ona przez różnych dostawców klasyfikacji stron internetowych wiązana z mieszanymi etykietami, w tym phishing, general business i entertainment, co sugeruje, że przeznaczenie witryny może nie być konseentnie rozumiane we wszystkich źródłach.
Sama domena nie jest notowana w głównych rankingach popularności, co wskazuje na ograniczoną widoczność publiczną lub ruch. Dane rejestracyjne pokazują długo istniejący rekord domeny pod Gname.com Pte. Ltd., ale konkretny używany hostname może z czasem nadal serwować zmieniającą się treść, więc sam wiek nie określa w pełni charakteru obecnej witryny.
Ocena bezpieczeństwa global68.eu.cc
W czasie tego skanowania domena wykazywała kilka sygnałów ostrzegawczych. Została oznaczona przez 4 z 91 silników bezpieczeństwa, przy czym wiele wykryć konkretnie opisywało obawy związane z phishing. Dodatkowo obecny był jeden wpis w bazie zagrożeń, a adres IP domeny figurował na jednej liście blokującej reputacji pocztowej. Chociaż wpis oparty na DNS dotyczący reputacji pocztowej jest słabszym sygnałem niż bezpośrednie wykrycia malware lub phishing, nadal dodaje pewien kontekst ryzyka w tle.
Inne sygnały były bardziej neutralne. Skan malware nie zidentyfikował oznaczonych plików, a w dostępnym wyniku skanowania nie zaobserwowano żadnych linków zewnętrznych, domen, do których się odwoływano, ani iframe. Dane z głównych mechanizmów ochrony przeglądania były zgłoszone jako czyste w czasie tego skanowania, co w pewnym stopniu łagodzi obraz ryzyka, ale nie przeważa nad obecnością wielu wykryć związanych z phishing.
Ogólnie ustalenia są mieszane, ale skłaniają ku ostrożności, ponieważ kilka niezależnych silników bezpieczeństwa powiązało witrynę z zachowaniem phishingowym. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-09-18. Wygląda na to, że jest serwowana przez nginx z adresu IP 137.220.152.5, hostowanego przez Bays220 w Tokyo, Japan. Zgłoszony protokół transportowy nie został określony w danych skanowania.
DNSSEC zgłoszono jako unsigned, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Rekord domeny jest nietypowo stary, ale należy to interpretować ostrożnie, ponieważ długa historia rejestracji niekoniecznie odzwierciedla wiarygodność obecnej treści lub użycia subdomeny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?