gmail_i6avw_sign_on_avwkqbs0gg_ayvwuygrdt.mdcserver.org
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis gmail_i6avw_sign_on_avwkqbs0gg_ayvwuygrdt.mdcserver.org
Ta domena wydaje się być subdomeną hostowaną w ramach mdcserver.org, a nie samodzielną markową witryną internetową. Jej nazwa hosta zawiera termin „gmail” wraz z długim ciągiem losowo wyglądających znaków oraz „sign_on”, co może wskazywać na próbę naśladowania lub nawiązania do procesu logowania do poczty e-mail, a nie na zwykłą witrynę firmową lub informacyjną.
Na podstawie zrzutu ekranu sama strona wydaje się przedstawiać ogólny placeholder lub domyślną stronę docelową w stylu hostingu, z minimalną treścią i bez wyraźnej nazwy organizacji, opisu usługi ani funkcjonalności skierowanej do użytkownika. Nie podano żadnego istotnego tytułu strony ani metadanych i nie ma widocznych oznak tożsamości prawowitego operatora na stronie głównej.
Ponieważ domena jest bardzo nowa i nie zawiera typowego brandingu ani treści wyjaśniających, może nie reprezentować ugruntowanej usługi publicznie dostępnej. Na podstawie dostępnego wzorca nazewnictwa i prezentacji wydaje się bardziej zgodna z tymczasowym lub nierozwiniętym punktem końcowym sieci niż z dojrzałą witryną internetową.
Ocena bezpieczeństwa gmail_i6avw_sign_on_avwkqbs0gg_ayvwuygrdt.mdcserver.org
Dostępne dane ze skanu wskazują na ograniczone, ale zauważalne obawy w czasie tego skanu. Jeden z 91 silników bezpieczeństwa oznaczył URL jako związany z aktywnością phishingową, podczas gdy inne wyniki skanowania pod kątem malware nie wykryły złośliwych plików, a główne kontrole baz zagrożeń zostały zgłoszone jako czyste. Mimo to oznaczenie związane z phishingiem w przypadku bardzo nowej domeny zasługuje na ostrożność, szczególnie gdy nazwa hosta zawiera terminy kojarzone z dobrze znanym dostawcą poczty e-mail i logowaniem do konta.
Nazwa domeny bardzo przypomina adres o tematyce logowania do poczty e-mail i może mieć na celu sprawianie wrażenia związku z Gmail, mimo że jest hostowana w mdcserver.org, a nie w oficjalnej domenie należącej do Google. Ten wzorzec nazewnictwa, w połączeniu z wiekiem domeny wynoszącym zaledwie 43 dni, brakiem widocznej tożsamości witryny oraz wyglądem strony przypominającym placeholder, zwiększa niepewność. Chociaż w czasie tego skanu nie występował szeroki konsensus blacklist, nowo utworzone strony podobne do legalnych mogą czasami na wczesnym etapie mieć ograniczony zakres wykrywania.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-09-26. Jest obsługiwana przez nginx/1.30.3 z adresu IP hostowanego przez My Server Planet Ltd w Seattle, United States. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Serwery nazw używają konfiguracji dns-parking.com, a zawartość strony wydaje się skąpa, co może wskazywać na hostowany placeholder, konfigurację w stylu parked lub nie w pełni wdrożoną witrynę. W dostarczonych danych skanu nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale połączenie nowo utworzonej domeny, nieoficjalnego nazewnictwa nawiązującego do Gmail oraz ograniczonej zawartości witryny może nadal uzasadniać ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?