haruwex.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis haruwex.com
Haruwex.com wydaje się przedstawiać jako kasyno kryptowalutowe i platforma hazardu online. Na podstawie tytułu strony, meta description oraz widocznej treści strony głównej witryna twierdzi, że oferuje gry kasynowe oparte na blockchainie, sloty, wpłaty w kryptowalutach i natychmiastowe wypłaty, przy czym wielokrotnie odwołuje się do Elon Musk i brandingu w stylu SpaceX, aby przyciągnąć odwiedzających.
Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanu. Język strony głównej sugeruje usługę rozrywkową lub hazardową, ale zawiera też nietypowo mocne twierdzenia promocyjne, takie jak bycie „official crypto casino” powiązanym z Elon Musk oraz założenie w „2017”, mimo że sama domena miała w czasie tego skanu zaledwie 48 dni. Na podstawie dostępnej treści witryna wydaje się łączyć motywy hazardu online z twierdzeniami o poparciu celebryty, które mogą nie być niezależnie potwierdzone.
Ocena bezpieczeństwa haruwex.com
W czasie tego skanu występowało wiele wskaźników ryzyka. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto witryna jest bardzo nowa, nie ma ustalonej pozycji w rankingu ruchu w dostarczonych danych, a strona główna eksponuje twierdzenia o byciu „official” kasynem kryptowalutowym Elon Musk. Tego rodzaju twierdzenie o powiązaniu z celebrytą, zwłaszcza w przypadku niedawno zarejestrowanej domeny, może być zgodne z taktykami podszywania się lub socjotechniki.
Skan malware zgłosił również podejrzane ustalenie związane z JavaScript, chociaż ten konkretny sygnał sam w sobie wydaje się mieć niższą wiarygodność. Niezależnie od tego adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym wskaźnikiem niż bezpośrednie detekcje phishingu lub malware, ale nadal warto to odnotować. Chociaż kilka głównych baz danych zagrożeń było czystych w czasie tego skanu, szerszy wzorzec detekcji wielosilnikowej oraz wprowadzające w błąd z pozoru twierdzenia brandingowe na stronie mają tu większe znaczenie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-08-05. Wydaje się, że znajduje się za infrastrukturą Cloudflare, korzystając z nameserverów Cloudflare i adresu IP hostowanego przez Cloudflare, zlokalizowanego według danych skanu w Toronto, Canada. DNSSEC nie był włączony, ponieważ domena została zgłoszona jako unsigned.
Z perspektywy ryzyka technicznego najbardziej godnymi uwagi obawami były bardzo niedawny wiek rejestracji domeny, brak DNSSEC oraz podejrzane ustalenie związane ze skryptem obejmujące zewnętrzne odwołanie do JavaScript. Korzystanie z Cloudflare i TLS jest powszechne i samo w sobie nie wskazuje na legalność ani nadużycie; te szczegóły należy interpretować łącznie z silniejszymi sygnałami reputacyjnymi i sygnałami wynikającymi z treści.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?