grand7th.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis grand7th.com
grand7th.com wydaje się być stroną internetową o niewielkiej ilości informacji, z małą ilością publicznie widocznych treści w czasie tego skanu. Dostępny zrzut strony pokazuje w większości pustą stronę ze wskaźnikiem ładowania, a metadane strony nie zawierają tytułu ani opisu, które jasno identyfikowałyby cel witryny, operatora lub usługi.
Na podstawie danych kategoryzacyjnych stron trzecich domena była kojarzona przede wszystkim z klasyfikacjami związanymi z phishingiem, chociaż jedno źródło sklasyfikowało ją jako restauracje i gastronomię. Ponieważ widoczna treść jest minimalna, a witryna nie przedstawia wyraźnych informacji o marce ani własności w dostarczonych danych skanu, jej zamierzona funkcja nie może zostać zweryfikowana z pewnością wyłącznie na podstawie tego zrzutu.
Domena jest zarejestrowana od 2017 roku i korzysta ze standardowej komercyjnej infrastruktury hostingu internetowego. Jednak brak przejrzystej tożsamości witryny, w połączeniu ze sprzeczną kategoryzacją i ograniczoną widoczną treścią, utrudnia ustalenie legalnego celu biznesowego wyłącznie na podstawie dostępnych dowodów.
Ocena bezpieczeństwa grand7th.com
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym kilka detekcji opisywało zachowanie związane z phishingiem lub malware. Dodatkowo skan malware wykrył oznaczone odwołanie do zewnętrznego skryptu i oznaczył skanowaną stronę jako złośliwą, co może wskazywać, że witryna ładowała lub próbowała ładować podejrzane treści stron trzecich podczas analizy.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie całkowicie czyste. Chociaż niektóre główne bazy danych zagrożeń nie zawierały tej domeny w czasie tego skanu, inne kontrole zgłaszały podejrzane lub złośliwe ustalenia, a ogólny kontekst zaufania domeny jest osłabiony przez brak wyraźnej treści witryny, brak rankingu oraz kategoryzację ukierunkowaną na phishing przez wielu dostawców klasyfikacji stron internetowych. Zrzut ekranu również nie pokazuje normalnej, informacyjnej strony głównej, co zwiększa niepewność co do rzeczywistego celu witryny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL Let's Encrypt, którego wygaśnięcie było ustawione na wrzesień 2026, i wskazuje na serwer WWW Apache hostowany przez HostGator w Stanach Zjednoczonych. Domena ma około ośmiu lat, korzysta z nameserverów powiązanych ze wsparciem zarządzanego hostingu WordPress, a jej status DNSSEC to unsigned.
Z perspektywy bezpieczeństwa sama obecność HTTPS nie powinna być traktowana jako sygnał zaufania. Bardziej istotne obawy w tym skanie obejmują oznaczony zewnętrzny skrypt ładowany z cdn.jsinit.directfwd.com, werdykt złośliwego pliku dla skanowanej strony oraz brak podpisywania DNSSEC. Połączenie podejrzanej aktywności skryptu i detekcji przez wiele silników ma większe znaczenie niż skądinąd zwyczajna konfiguracja hostingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?