herttyugwiewj-ytwueuejioepew.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis herttyugwiewj-ytwueuejioepew.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i lekkich aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Sam hostname sprawia wrażenie wygenerowanego losowo, a nie zorientowanego na markę, co może utrudniać wywnioskowanie jednoznacznego celu biznesowego, organizacyjnego lub redakcyjnego wyłącznie na podstawie nazwy domeny.
Na podstawie dostępnego kontekstu skanowania nie ma mocnych dowodów na istnienie konwencjonalnej strony firmowej, sklepu internetowego, medium informacyjnego ani usługi instytucjonalnej powiązanej z tą subdomeną. Wygląda na to, że jest to niezależnie opublikowana strona na współdzielonej platformie hostingowej, a nie samodzielna domena markowa obsługiwana przez jasno identyfikowalną organizację.
Ocena bezpieczeństwa herttyugwiewj-ytwueuejioepew.pages.dev
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej strony w czasie tego skanowania. Domena została oznaczona przez 5 z 89 silników bezpieczeństwa, przy czym wykrycia ogólnie opisywały phishing, spam lub podejrzaną aktywność. Chociaż nie każdy silnik był zgodny, wiele niezależnych wykryć w tych kategoriach stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku mało znanej subdomeny bez ustalonej pozycji w rankingach ruchu.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy zagrożeń skoncentrowane na treści nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośredni wpis na blacklist phishingu lub malware, jednak nadal zwiększa ostrożność, gdy rozpatruje się go łącznie z wykryciami przez wiele silników.
Skan malware nie zidentyfikował złośliwych plików podczas tej kontroli, ale wynik ten jest ograniczony przez brak zeskanowanych plików i nie przeważa nad wykryciami związanymi z phishingiem pochodzącymi z wielu silników bezpieczeństwa. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-12-05. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.45.43, z nameserverami Cloudflare i rekordem rejestratora Cloudflare. Taka konfiguracja jest powszechna zarówno w przypadku legalnych, jak i nadużywających stron, więc sama w sobie nie powinna być traktowana jako sygnał zaufania.
Z perspektywy DNS i konfiguracji domena jest stosunkowo stara jak na podejrzaną stronę, ponieważ została utworzona w 2020 i ma wygasnąć w 2027. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonych danych skanowania nie zidentyfikowano bezpośrednich ładunków malware, linków zewnętrznych ani odwołań do iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?