h9qt-gmml-jvge.adam-todayrealestate-com-s-account.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis h9qt-gmml-jvge.adam-todayrealestate-com-s-account.workers.dev
Ta domena wydaje się być subdomeną hostowaną w Cloudflare Workers, a nie konwencjonalną, samodzielną witryną internetową. Widoczna strona to ogólny placeholder z komunikatem „There is nothing here yet”, co sugeruje, że punkt końcowy może być obecnie nieaktywny, nieskonfigurowany lub tymczasowo pusty. Na podstawie struktury nazwy hosta może ona stanowić część większego wdrożenia lub środowiska testowego, a nie markowej usługi publicznie dostępnej.
Ciąg domeny zawiera wiele elementów rozdzielonych myślnikami oraz subdomenę workers.dev, która jest powszechnie kojarzona z hostingiem serverless i aplikacjami internetowymi dostarczanymi na brzegu sieci. Na podstawie wyświetlanej strony nie widać wyraźnej tożsamości operatora, celu biznesowego ani opublikowanej zawartości serwisu, dlatego wszelka ocena własności lub zamierzonego zastosowania pozostaje ograniczona w oparciu o dostępne dane.
Chociaż obecny zrzut ekranu nie pokazuje aktywnej zawartości, wzorzec nazewnictwa domeny i kontekst hostingu mogą pozwalać na jej szybkie ponowne wykorzystanie. W chwili tego skanowania nie ma widocznych dowodów na działającą usługę nieruchomości, mimo osadzonego sformułowania w nazwie hosta.
Ocena bezpieczeństwa h9qt-gmml-jvge.adam-todayrealestate-com-s-account.workers.dev
Wyniki skanowania bezpieczeństwa wskazują na podwyższone sygnały ryzyka w chwili tego skanowania. Domena została oznaczona przez 12 z 90 silników bezpieczeństwa, przy czym wiele detekcji opisywało URL jako phishingowy lub w inny sposób złośliwy. Chociaż jedno skanowanie pod kątem malware nie wykryło oznaczonych plików na obecnie serwowanej stronie, wynik ten nie przeważa nad szerszym konsensusem wielu silników, zwłaszcza gdy widoczna strona jest jedynie placeholderem i może nie odzwierciedlać wcześniejszej lub alternatywnej zawartości serwowanej spod tego samego adresu.
Kontrole blacklist i baz danych zagrożeń dały wyniki mieszane, a nie całkowicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały aktywnych wpisów w chwili tego skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, jednak nadal dodaje niewielki poziom ostrożności do ogólnego obrazu.
Połączenie bardzo niskiego wyniku zaufania, braku istotnej zawartości witryny, braku rankingu ruchu oraz powtarzających się detekcji związanych z phishingiem w wielu silnikach bezpieczeństwa sugeruje, że ten URL może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.67.156.29 i przedstawia ważny certyfikat TLS wydany przez Google Trust Services, wygasający 2026-11-28. Serwer WWW wydaje się należeć do Cloudflare, a wyświetlana strona jest standardowym placeholderem w stylu Cloudflare. Ważny certyfikat wskazuje, że dostępny jest szyfrowany transport, ale sam w sobie nie powinien być traktowany jako dowód legalności.
Domena istnieje od około siedmiu lat i jest zarejestrowana przez CloudFlare, Inc., a DNS jest hostowany na serwerach nazw Cloudflare. DNSSEC wydaje się niepodpisany, co stanowi niewielką lukę w utwardzeniu, a nie bezpośredni wskaźnik nadużycia. Z technicznego punktu widzenia głównym problemem nie jest sam hosting, lecz rozbieżność między pustą stroną-placeholderem a znaczną liczbą detekcji związanych z phishingiem zgłaszanych przez silniki bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?