gorvanel-biz-zormutera-a1m9pc63.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis gorvanel-biz-zormutera-a1m9pc63.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Format nazwy hosta sugeruje, że może to być subdomena projektu lub wdrożenia, a nie samodzielna markowa witryna firmowa, a dostępne dane klasyfikacyjne wiążą ją przede wszystkim z aktywnością związaną z phishingiem i oszustwami, a nie z konwencjonalną usługą komercyjną lub informacyjną.
Na podstawie struktury domeny i kontekstu skanowania witryna nie wydaje się reprezentować ugruntowanej, publicznie dostępnej marki, sprzedawcy detalicznego ani organizacji. Zamiast tego może to być tymczasowa lub kampanijna właściwość internetowa hostowana na współdzielonej platformie chmurowej, która może być używana do legalnych testów, ale może też być wykorzystywana do krótkotrwałych stron wprowadzających w błąd.
Ocena bezpieczeństwa gorvanel-biz-zormutera-a1m9pc63.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę, przy 13 wykryciach na 91, a kilka źródeł klasyfikacji stron internetowych określiło ją jako związaną z phishingiem lub oszustwami. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, zwłaszcza gdy klasyfikacje są konkretnie powiązane z kradzieżą danych uwierzytelniających lub działaniami wprowadzającymi w błąd, a nie z nieprecyzyjną etykietą heurystyczną. Chociaż jedno skanowanie treści nie wykazało złośliwych plików ani oznaczonych zewnętrznych linków, nie wyklucza to phishingu, ponieważ strony phishingowe często opierają się na zwodniczych formularzach i brandingu, a nie na ładunkach malware.
Wyniki blacklist i baz danych zagrożeń były w czasie skanowania mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały aktywnych wpisów, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to szerszy konsensus wielu silników dotyczący phishingu ma tutaj większe znaczenie niż czyste skanowanie plików malware lub pojedynczy wpis DNSBL.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i przedstawia ważny certyfikat SSL wydany przez Google Trust Services, z ważnością certyfikatu do 2026-09-25. Hosting jest powiązany z CloudFlare, Inc., a rozpoznany adres IP serwera to 188.114.97.2 w Toronto, Canada. Domena jest zarejestrowana od około pięciu lat, co oznacza dłuższy okres niż w przypadku wielu jednorazowych domen phishingowych, ale sam wiek nie podważa ustaleń skanowania.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Dane skanowania nie wykazały złośliwych plików, oznaczonych iframe'ów ani podejrzanych linków wychodzących, ale silne wykrycia związane z phishingiem przez wiele silników bezpieczeństwa pozostają głównym problemem technicznym w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?