hl8w-c0jq-fip-xy2l-n4yq-6lsk7i.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hl8w-c0jq-fip-xy2l-n4yq-6lsk7i.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Format nazwy hosta wygląda na wygenerowany automatycznie, a nie oznaczony marką, co może wskazywać na tymczasowe wdrożenie, stronę testową lub jednorazową subdomenę, a nie długo działającą publiczną witrynę biznesową.
Na podstawie dostępnych danych kategoryzacyjnych wielu dostawców klasyfikacji stron internetowych wiąże tę stronę z phishingiem lub działaniami związanymi z oszustwami, podczas gdy jeden dostawca klasyfikuje ją jako media społecznościowe. W danych skanowania nie ma wyraźnych dowodów na tożsamość legalnej organizacji, oznakowanie biznesowe ani jasno określoną ofertę usług powiązaną konkretnie z tą subdomeną.
Ocena bezpieczeństwa hl8w-c0jq-fip-xy2l-n4yq-6lsk7i.pages.dev
W czasie skanowania wiele niezależnych silników bezpieczeństwa oznaczyło tę domenę, z 15 wykryciami na 91 oraz kilkoma klasyfikacjami wskazującymi na phishing lub zachowania związane z oszustwami. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, nie przeważa to nad szerszymi sygnałami reputacyjnymi, zwłaszcza gdy liczne silniki bezpieczeństwa zgodnie wskazują etykiety związane z phishingiem.
Wyniki blacklist i baz danych zagrożeń były w czasie skanowania mieszane. Główne bazy danych zagrożeń ukierunkowane na treść w dostarczonych danych nie zgłaszały wpisu, ale adres IP domeny figurował na jednej liście blokad reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to połączenie bardzo niskiego wyniku zaufania, braku rankingu ruchu, generycznie wyglądającej struktury subdomeny oraz wykryć phishingu przez wiele silników sugeruje podwyższone ryzyko.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania odzwierciedla ocenę wysokiego ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-12. Jest obsługiwana przez infrastrukturę Cloudflare z adresu IP 172.66.44.169, z nameserverami Cloudflare i aktywnym hostingiem. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia skan nie zgłosił oznaczonych plików, złośliwych iframe'ów ani podejrzanych linków wychodzących w próbkowanej treści. Jednak domena jest wdrożona na współdzielonej platformie hostingowej, która może być używana zarówno do legalnych, jak i nadużywających stron, więc samej jakości infrastruktury nie należy traktować jako wskaźnika zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?